Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CrossLinked — LinkedIn 枚举工具,通过搜索引擎抓取从组织中提取有效员工姓名。 | Kitploit
工具/GitHubGitHub/m8sec/crosslinked
OSINT (开源情报)侦察信息收集渗透测试电子邮件收集
GitHubm8sec/crosslinked

CrossLinked

LinkedIn 枚举工具,通过搜索引擎抓取从组织中提取有效员工姓名。

查看仓库
1.6k219751年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CrossLinked

     

CrossLinked 是一款 LinkedIn 枚举工具,通过搜索引擎爬取来收集组织中的有效员工姓名。该技术无需使用 API 密钥、凭证或直接访问 LinkedIn,就能提供准确的结果!

目录

  • 安装
  • 前提条件
    • 命名格式
    • 高级格式化
  • 搜索
    • 使用示例
    • 截图
  • 解析
    • 使用示例
    • 截图
  • 其他选项
    • 代理轮换
  • 命令行参数
  • 贡献

安装

PyPi

通过 PyPi 安装最新稳定版:

pip3 install crosslinked

Poetry

使用 Poetry 安装并运行最新代码:

git clone https://github.com/m8sec/crosslinked
cd crosslinked
poetry install
poetry run crosslinked -h

Python

从 GitHub 安装最新代码:

git clone https://github.com/m8sec/crosslinked
cd crosslinked
pip3 install .

前提条件

CrossLinked 假定已确定组织的账户命名惯例。执行时必须提供此信息,并根据期望输出将其添加到 CMD 参数中。请参见下面的 命名格式 和 使用示例 部分:

命名格式

{first.{last}           = john.smith
CMP\{first}{l}          = CMP\johns
{f}{last}@company.com   = [email protected]

🦖 仍然卡住了? 元数据通常是检查隐藏信息(如账户命名惯例)的好地方。更多信息请参见 PyMeta。


高级格式化

💥 新功能 💥

为了兼容不同的命名惯例,CrossLinked 允许用户控制从搜索文本中提取姓名的索引位置。如果姓名长度不足,或搜索字符串遇到错误,CrossLinked 将回退到默认格式。

注意:搜索字符串数组从 0 开始。也可以使用负数从最后一个值向前计数。

# 默认输出
python3 crosslinked.py -f '{first}.{last}@company.com' Company
John David Smith = [email protected]

# 使用倒数第二个名字作为 "last"
python3 crosslinked.py -f '{0:first}.{-2:last}@company.com' Company
John David Smith    = [email protected]
Jane Doe            = [email protected]

# 使用数组中的第二项作为 "last"
python3 crosslinked.py -f '{first}.{1:last}@company.com' Company
John David Smith    = [email protected]
Jane Doe            = [email protected]

搜索

默认情况下,CrossLinked 会使用 google 和 bing 搜索引擎来识别目标组织的员工。执行后,当前目录下会生成两个文件(names.txt 和 names.csv),除非在 CMD 参数中修改。

  • names.txt — 指定格式的唯一用户账户列表。
  • names.csv — 原始搜索数据。更多信息请参见下面的 解析 部分。

使用示例

python3 crosslinked.py -f '{first}.{last}@domain.com' company_name
python3 crosslinked.py -f 'domain\{f}{last}' -t 15 -j 2 company_name

⚠️ 为了获得最佳结果,请使用 LinkedIn 上显示的公司名称 "目标公司",而不是域名。

截图

解析

执行后账户命名惯例发生了变化,现在遇到了 CAPTCHA 请求?没问题!

CrossLinked 包含一个 names.csv 输出文件,其中存储了所有爬取数据,包括:姓名、职位 和 URL。可以将其导入并解析,根据需要重新格式化用户账户。

使用示例

python3 crosslinked.py -f '{f}{last}@domain.com' names.csv

截图

其他选项

代理轮换

最新版本的 CrossLinked 提供代理支持,用于轮换源地址。用户可以使用 --proxy 127.0.0.1:8080 输入单个代理,或通过 --proxy-file proxies.txt 使用多个代理。

> cat proxies.txt
127.0.0.1:8080
socks4://111.111.111.111
socks5://222.222.222.222

> python3 crosslinked.py --proxy-file proxies.txt -f '{first}.{last}@company.com' -t 10 "Company"

⚠️ HTTP/S 代理可以通过 IP:Port 格式添加。但 socks 代理需要添加 socks4:// 或 socks5:// 前缀。*

命令行参数

positional arguments:
  company_name        目标公司名称

optional arguments:
  -h, --help          显示帮助信息并退出
  -t TIMEOUT          每次搜索的最大超时时间(默认=15)
  -j JITTER           请求间的抖动时间(默认=1)

Search arguments:
  --search ENGINE     搜索引擎(默认='google,bing')

Output arguments:
  -f NFORMAT          格式化姓名,例如:'domain\{f}{last}', '{first}.{last}@domain.com'
  -o OUTFILE          更改输出文件名(省略扩展名)

Proxy arguments:
  --proxy PROXY       代理请求(IP:Port)
  --proxy-file PROXY  从文件加载代理用于轮换

贡献

通过以下方式为项目做贡献:

  • 点赞并分享该工具!
  • 创建 issue 报告任何问题,或者更好的是提交 PR。
  • 联系 @m8sec 提出可能的功能或改进。
下载工具