一个强大的二合一 OSINT 套件,专为深度邮箱与用户名情报分析而设计。
凭借 380+ 个扫描向量—包括 155+ 个邮箱集成站点和 225+ 个用户名平台—您可以在几秒钟内绘制数字足迹、分析目标行为、发掘兴趣点、获取用户名的完整元数据并验证账户注册情况。
超越账户枚举。 WebVetted 通过深度 OSINT 数据丰富、泄露情报、AI 分析和交互式身份图谱,将邮箱或用户名转化为完整的身份调查。
开始调查 →
--hudson 标志查询信息窃取型恶意软件泄露日志,用于高优先级目标关联。httpx 和 curl_cffi 驱动,通过自动 TLS 指纹模拟实现最大并发。http、socks5)和扫描前健康验证(--validate-proxies)。-lu/-le)和清晰的状态报告。# Upgrade pip and install user-scanner
python3 -m pip install --upgrade pip
pip install user-scanner
# Create and activate virtual environment
python3 -m venv .venv
source .venv/bin/activate # On Windows: .venv\Scripts\Activate.ps1
# Install package
pip install user-scanner
# Run instantly without installing permanently
nix run github:kaifcodec/user-scanner/main -- --help
# Drop into a temporary shell with user-scanner active
nix shell github:kaifcodec/user-scanner/main
在所有可用平台模块中扫描单个用户名或邮箱地址:
user-scanner -u johndoe # Single username scan
user-scanner -e [email protected] # Single email scan
邮箱扫描能证明账户存在,但很少能揭示用户名。--cross-scan 会从目标资料中挖掘暴露的用户名、个人资料链接和次要邮箱地址,并在所有匹配平台上进行多轮侦察跳转:
user-scanner -u johndoe --cross-scan # Pivot from username scan
user-scanner -e [email protected] --cross-scan # Pivot from email scan
user-scanner -e [email protected] --cross-scan --cross-links verified # Platform-verified links only
user-scanner -u johndoe --cross-scan --cross-depth 2 # Follow links two hops deep
💡 有关置信度评分、链接分类规则和成本模型,请参阅 docs/CROSS_SCAN.md。
检查目标用户名或邮箱地址是否已暴露在信息窃取型恶意软件感染日志中:
user-scanner -u johndoe --hudson # Username malware log check
user-scanner -e [email protected] --hudson # Email malware log check
🖼️ 要查看输出终端截图和可视化预览,请参阅 docs/EXAMPLES.md。
扫描特定类别或单个模块,或以自适应网格形式列出可用模块:
user-scanner -u johndoe -c dev # Developer platforms only
user-scanner -e [email protected] -m github # Single module check
user-scanner -u johndoe -m github,instagram # Specific comma-separated modules
user-scanner -lu # List user categories & modules grid
user-scanner -le # List email categories & modules grid
从输入文件中扫描多个目标(每行一个目标):
user-scanner -uf usernames.txt # Bulk username scan
user-scanner -ef emails.txt # Bulk email scan
# Export results to PDF, JSON, or CSV
user-scanner -u johndoe -f pdf -o report.pdf
user-scanner -u johndoe -f json -o results.json
# Verbose URL reporting and show all results (including not found)
user-scanner -u johndoe -v --all
# Rotate proxies with pre-scan validation check
user-scanner -u johndoe -P proxies.txt --validate-proxies
浏览 docs/ 目录中的详细文档指南:
将 User Scanner 引擎直接集成到您的 Python 脚本中:
import asyncio
from user_scanner.core import engine
from user_scanner.email_scan.shopping import etsy
async def main():
# Engine validates target against module and returns Result object
result = await engine.check(etsy, "[email protected]")
print(result.to_json())
asyncio.run(main())
💡 有关完整的 Python API 文档和批量类别检查示例,请参阅 docs/USAGE.md。
Web 平台会不断更新身份验证流程。维护 380+ 个扫描模块需要全天候的投入,才能让这套工具对网络安全社区保持可靠和免费。
如果 user-scanner 为您节省了数小时的人工跳转时间或帮助了您的调查,请考虑支持该项目:
衷心感谢支持 user-scanner 持续开发的优秀赞助者们!
我们欢迎社区贡献!在发起 PR 或提交新的扫描模块之前,请先阅读我们的**贡献指南**。
本工具严格用于教育目的、授权安全研究和防御性 OSINT 调查。开发者不承担任何责任,也不对因部署本软件而产生的任何滥用、意外后果或法律诉讼负责。
| 跳转方向 | 挖掘内容 |
|---|
-e → 用户名 | 邮箱注册资料上暴露的用户名或社交链接 |
-u → 用户名 | 目标社交资料中展示的次级别名 |
-u → 邮箱 | 目标个人资料页面上公布的公开邮箱地址 |
-e → 邮箱 | 初始邮箱资料暴露的次级地址 |
@soxoj |
@hienyimba |
@InDieTasten |