LINUX.ORG.RU

Snoop Project 1.3.3

 ,


3

1

Основная функциональность Snoop Project — выслеживать «username» в публичных данных, дополнительно присутствуют различные OSINT-плагины (в т. ч. разработанные на идеях и материалах уязвимостей, обнаруженных при участии в программе bug bounty от «Яндекса»), позволяющие работать с IP/GEO/Yandex-ом.

Snoop Project внесён в реестр отечественного ПО РФ с заявленным кодом 26.30.11.16: Программное Обеспечение, обеспечивающее выполнение установленных действий при проведении оперативно-розыскных мероприятий: №7012 приказ 07.10.2020 №515.

Snoop Project разработан на материалах исследовательской работы в области скрапинга публичных данных (собственная БД). На данный момент Snoop выслеживает nickname по более чем 2200 интернет-ресурсам (в полной версии) и по самым популярным ресурсам (в демо-версии).

Подготовлены готовые сборки для OS GNU/Linux и Windows, из исходников собирается и в Termux (Android)

Список изменений:

  • Добавлены в архивы видео-подсказки по быстрому запуску snoop для пользователей новичков, которые не работали с CLI (issues/48).

  • Добавлен txt-отчет: файл ‘bad_nicknames.txt’ в который записываются пропущенные дата/nickname(s) (недопустимые имена/телефоны/некоторые_спецсимволы, обновляя файл в режиме дозаписи при поиске, например с опцией -u.

  • Добавлен режим корректного останова ПО с высвобождением ресурсов для разных версий/платформ Snoop Project (ctrl+c).

  • Добавлена новая опция --headers -H: задать вручную пользовательский user-agent. По умолчанию на каждый сайт создается рандомный, но реальный юзерагент или выбирается/переопределяется из БД Snoop с расширенным заголовком для обхода некоторых ‘защит CF’.

  • Добавлена snoop-заставка и некоторые эмодзи, когда nickname(s) для поиска не заданы или выбраны противоречивые параметры в аргументах CLI (исключение: snoop for Windows OS — старая CLI OS Windows 7).

  • Добавлены различные инфо-панели: в отображении БД --list-all; в режим verbose; новый блок ‘snoop-info’ с опцией -V; с опцией -u разделение на группы nickname(s): валидные/невалидные/дубликаты; в CLI Yandex_parser-a (full-версии).

  • Обновлён режим поиска с опцией --userlist -u расширен алгоритм детектирования nickname(s)/email (просто попробуйте его использовать снова).

  • Ускорен вывод БД в CLI для методов опции --list-all [1/2].

  • Для Snoop for Termux (Android) добавлено авто-открытие результатов поиска во внешнем браузере без перекрытия результатов в CLI (по желанию пользователя открытие результатов во внешнем веб-браузере можно проигнорировать).

  • Обновлен внешний вид вывод результатов в CLI при поиске nickname(s). Обновлен вывод лицензии в стиле Windows XP. Обновлен прогресс (ранее прогресс обновлялся по мере поступления данных и из-за этого казалось, что ПО подвисает в full-версиях). Прогресс обновляется несколько раз/сек. или по мере поступления данных в режиме вербализации опции -v.

  • В html-отчеты добавлена новая кнопка ‘Doc’, ведущая на документацию ‘Общее руководство Snoop Project.pdf’/онлайн.

  • В txt-отчеты также, как и в html/csv-отчеты добавлен параметр ‘сессия’.

  • Обновлены все опции Snoop Project ближе к POSIX (см snoop --help). Старый вариант использования аргументов в CLI с подтверждением [y] обратно совместим.

  • Обновлён Yandex_parser до v0.5: убрано сервис Я.коллекции (ресурс неактивен). Добавлен Я.аватар: login-a/email. В многопользовательский режим в txt/cli/tml-отчёты добавлены/обновлены метрики: ‘валидные_логины/незареганные_пользователи/необработанные_данные/дубликаты’, метки логинов.

  • Подкаталоги сохраненных отчетов/результатов группируются: plugin(s) в один каталог, nickname(s) в другой.

  • Исправлен корректный выход из ПО при попытке протестировать сеть при её отсутствии/сбое с опцией -v.

  • Исправлено в CLI: индив. сессия/трафик/время при поиске в одной сессии нескольких имен с опцией -u и/или с опцией -v.

  • Исправлено в csv-отчетах: время отклика сайта разделяется «верным дробным знаком»: точка или запятая с учетом локали пользователя (т.е. число в таблице всегда цифра независимо от дробного знака, что прямо влияет на сортировку результатов по параметру). Данные ниже 1 КиБ округляются точнее, свыше 1 КиБ без дробной части. Общее время (было в мс., теперь в сек.сот). При сохранении отчетов с опцией -S или в обычном режиме для сайтов, использующих специфичный метод детектирования nickname(s): (username.salt) теперь так же подсчитывается размер данных сессии.

  • Миграция build-версий Snoop Project с Python 3.7 на Python 3.8 (кроме EN-версий).

>>> Документация

>>> Подробности



Проверено: hobbit ()
Последнее исправление: hobbit (всего исправлений: 8)

Оснонваня функциональность Snoop Project — выслеживать «username» в публичных данных

Напомни, Ваня, в каком тёмном уголке рунета было принято обращение «username»?

t184256 ★★★★★
()

Для сумасшедших сталкеров. Я бы запретил такое приложение, а его автора посадил в тюрьму.

anonymous
()

pornhub Ржу. Священный интерес инфантилов и аддиктивных личностей.

anonymous
()
Ответ на: комментарий от anonymous

Беру свои слова назад. Сталкеры суперзвезды OSINT, а ПО достойно моего зала славы!

anonymous
()

видео-подсказки по быстрому запуску snoop

Прикольно, а что за софтина, которая показывает нажатые клавиши?

anonymous
()
Ответ на: комментарий от Xintrea

Это вопросы к модераторам (они исправили новость по своему усмотрению, добавив ошибки, и/или изменив смысл, например, что за величины «Киб»? Я указывал «Кб»). В оригинале все верно.

Как эта фишка мешала, что ее убрали?

Софт & Документация

ne5555
() автор топика
Ответ на: комментарий от crutch_master

Как много сайтов в интернете оказывается.

ashot ★★★★
()

А я ещё когда-то думал, а нафига я ,регистрируясь где-либо, новый ник себе придумываю. Не зря, как оказалось.

ashot ★★★★
()

Мда, судя по Тинькофф-у, мой однониковец активный диванный инвестор:

Объем портфеля до 500 000 ₽
За 30 дней 4 сделки
За год +22,82%
Сам я с тиньковым дел никогда не имел, инвестициями никогда не занимался. Складывается впечатление, что тинькофф использует вымышленных персонажей для накрутки своей внутренней инвестиционной активности.

Xintrea ★★★★★
()
Ответ на: комментарий от Xintrea

У вашего ‘nickname’ высокая корреляция по гик.сайтам (подтверждение - аватар). Например, (предполагаю: по навыкам web-программирования): https://www.fl.ru/users/xintrea/portfolio/#/ ваша учётка вплоть до указания имени и локации - в сторону Юга (по другим профилям). Разорвать цифровой след не так уж и просто (если личность непубличная).

Складывается впечатление, что тинькофф использует вымышленных персонажей

Но всё же не так уникально:

Запрашиваемый объект < Xintrea > найден: 101 раз(а). в ‘Full-версии’.

ne5555
() автор топика
Последнее исправление: ne5555 (всего исправлений: 1)

Новость о шпионском ПО на главной? На сайте, где модераторы банят людей с формулировкой «никакой свободы противникам свободы»? Двойные стандартики, однако.

anonymous
()
Ответ на: комментарий от t184256

Свобода не нужна. Просто в РФ это болезненная тема и людей триггерит с любых упоминаний цензуры, даже здравой. Тоже самое, кстати, произошло и с религией, которая при здравом режиме является двигателем прогресса.

anonymous
()
Ответ на: комментарий от anonymous

Побоку, я чисто внутреннее логическое противоречие подчеркнуть.

t184256 ★★★★★
()
Ответ на: комментарий от ne5555

У вашего ‘nickname’ высокая корреляция по гик.сайтам (подтверждение - аватар). Например, (предполагаю: по навыкам web-программирования): https://www.fl.ru/users/xintrea/portfolio/#/ ваша учётка вплоть до указания имени и локации - в сторону Юга (по другим профилям). Разорвать цифровой след не так уж и просто (если личность непубличная).

Ник сознательно сделан так, чтобы ни с кем не спутать. Правда, есть еще какой-то китаец Xin Trea, который пишет свой ник слитно. С таким ником неудивительно, что будет высокая корреляция.

Xintrea ★★★★★
()

Но вообще, на основе твоего ПО спецслужбы теперь будут творить такую же дичь как и на Украине:

И я вот рассуждаю вслух, курю, рядом стоит следователь, ну, вот, у меня есть страница в соцсети, где есть мои данные, Антон Тимохин – и все. Просто я пытался вспомнить, где я еще мог как-то зацепиться, и, кроме этого информации на тот момент, ну, ничего больше и не было. Тогда еще не знал, что дело в слове “grower”, тогда я еще был без понятия. Просто: «Вы подозреваетесь” – а почему, на основании чего “подозреваетесь”, они не говорили, я не понимал. Это я узнал только спустя двое суток, когда меня после ИВС повезли в Печерский Суд и там избиралась мера пресечения о содержании под стражей и мне дали на изучение материалы ходатайство о заключении под стражу, такая толстая пачка документов, мне их где-то за часа полтора-два дали до начала судебного заседания, я их начал читать и там я увидел, что дело в слове “grower”. И на том же первом заседании судье это все объясняется на пальцах. Сотрудники полиции и кибер-полиции других стран перехватили чат-переписку вот этих вот кибер-преступников, настоящих, эта группа была, я так понял, она реально годами работала, ну, как они [следователи] говорили, миллионы долларов воровали, они следили за ними долго, запрашивали разрешение суда, чтобы у провайдера изымать информацию, в общем, у них удалось перехватить эту переписку, и, вот, когда переписывалась вот эта группа людей из этой сети хакерской, там у одного человека был ник “grower”, ну, и они обсуждали дела, связанные с этой сетью. И я вот это все судье говорю, когда выбиралась первая мера пресечения 40 суток, я говорю: “Слово – это ж ник, оно может быть у кого угодно: у судьи, у следователя, у прокурора. Просто ваш ник мог также попасть, и чё? Чего вам, за это посидеть в СИЗО, пока будут выяснять?” – ну, судья все равно как бы не учел это и вынесли первый арест на 40 суток, что по сути является тоже незаконным, потому что это основание предусматривает экстрадицию, а граждан Украины экстрадировать нельзя по нашему законодательству, это прекрасно знают и следователь, и прокурор, и судья, но тем не менее вот первые сорок суток были даны по такой статье, что тоже, я так понимаю, является уголовным нарушением.


https://habr.com/ru/post/575230/

А на суде будут предъявлять доказательства, что данные получены с помощью лицензированного программного обеспечения, внесенного в реестр отечественного ПО с кодом 26.30.11.16, обеспечивающего выполнение уставных действий при проведении оперативно-розыскных мероприятий (№7012) согласно приказа №515 от 07.10.2020.

Да и подставить человека в цифровой среде ничего не стоит: регистрируйся под его ником и пиши все что нужно. Тебе ничего, а человеку - срок. На основании результатов работы лицензионного ПО. Которое тобой еще и госорганам бесплатно предоставляется. Красота!

Xintrea ★★★★★
()
Ответ на: комментарий от Xintrea

Ваши осуждения можно предъявить и поисковикам: Яндексу/Гуглу они тоже ники выводят и всю другую публичную информацию в поисковой выдаче или другому подобному софту: Sherlock, Namechk и даже, закрывшемуся Yandex piople.

История выше, имхо, мутная про ники. Каждый: товарищ майор, или обвиняемый, или судья, или читатель в комментах - любой человек выражает свое мнение со своей точки зрения/опыта как ему надо и не всегда прав. Nickname - это не лицо на фото…

ПО. Которое тобой еще и госорганам бесплатно предоставляется

И студентам и журналистам (и преподы с универов запрашивали, тоже получали бесплатно и что?).

По мне так отличный инструмент, идеально ложиться в рамках образовательной деятельности. В рамках моего предмета по аудиту безопасности…


Да и подставить человека в цифровой среде ничего не стоит: регистрируйся под его ником и пиши все что нужно.

Так просто? Это все нужно доказывать (что nickname принадлежит Алисе, а не Бобу). Можно найти любой более-менее уникальный ник в Instagram, проверить его не только в Snoop, но и в поисковой выдаче Яндекс/Гугла (для более точных результатов использовать дорки, думаю, что Snoop будет впереди однако смысл не меняется) и сделать тоже, что описано выше).

Можно отправить и письмо с наркотой кому-то, указав обратный адрес того, кого можно подставить. Разве это повод осудить/посадить невиновного? Или в даркнете заказать конкурентов, купив его персональные данные/паспорт. Теперь паспорт не иметь и адрес сменить?

На основании результатов работы лицензионного ПО.

Snoop не выдает основание: «виновен не виновен» - это инструмент и его результаты нужно анализировать трактовать/оспаривать в суде, как и результаты любой поисковой выдачи. Вообще, Snoop задумывался, как поисковик собственных следов в (отсутствии keepass и п.д.) в сети, потому что поисковики с дорками не удовлетворяли запросы.

Цифровая гигиена для пользователей сегодня такая, что нужно иметь на разных ресурсах не только разные пароли, но и разные логины.

P.S. Где-то (вроде на LOR) и читал, что с помощью Snoop вычислили педо, вероятно педо от недалёкого ума обозлен и на разработчика Snoop и на его ПО и на всех тех, кто ему проблемы устроил. Возможно, в будущем педо попытается отомстить. Что ж, такой % всегда существует, безопасность штука относительная. Все бросить и уйти жить в лес?

ne5555
() автор топика
Ответ на: комментарий от ne5555

Это все нужно доказывать (что nickname принадлежит Алисе, а не Бобу)

Как видишь, доказывать нужно осужденному что он не верблюд. Практика показывает, что следоку ничего доказывать ненужно, а суд принимает версию следствия, даже если оно безумно.


Можно отправить и письмо с наркотой кому-то, указав обратный адрес того, кого можно подставить. Разве это повод осудить/посадить невиновного?

Конечно, повод. Нельзя же оставить дело нераскрытым, когда виновный сразу понятен, и даже его адрес есть.

Xintrea ★★★★★
()
Ответ на: комментарий от Xintrea

История на Хабре больше про беспредел в целом, а не про ник. Такие истории про беспредел имеются и в РФ с подброской наркоты например: https://www.rbc.ru/society/28/05/2021/60b09db79a794722eba41dcf

В теории можно попытаться отправить и письмо с наркотой кому-то, указав обратный адрес того, кого можно подставить. Разве это повод осудить/посадить невиновного получателя бандероли?

Конечно, повод. Нельзя же оставить дело нераскрытым, когда виновный сразу понятен, и даже его адрес есть.

Виновным он может стать только после суда.

Вышеупомянутые истории показывают, что подставы не удались, а обернулись против самих же подставщиков.

ne5555
() автор топика
Ответ на: комментарий от ne5555

Ты представляешь, какой вой пришлось поднять правозащитным организациям, чтобы подставу выяснили в отношении всего одного человека, который слава богу, был относительно известным персонажем?

Ты понимаешь, сколько людей сидит без этой возможности доказать правду?

Ты понимаешь, что твое ПО - это еще один кирпичик для закрытия людей по беспределу?

Xintrea ★★★★★
()
Ответ на: комментарий от Xintrea

Были бы пруфы, можно было бы подискутировать на эту тему.

ne5555
() автор топика
Ответ на: комментарий от anonymous

Что ты несёшь? Наука возникла из религии, логика возникла из религии. О каких неокрепших умах идёт речь? О твоих родителях, которые утверждают, что верят, просто потому что такие традиции?

anonymous
()
Ответ на: комментарий от ne5555

Ты так забавно себя оправдываешь. Проверься у психиатра, ты похож на психопата. И я точно уверен, что совесть по ночам тебя не мучает.

anonymous
()
Ответ на: комментарий от anonymous

Разжигай свои оскорбленные чувства на специализированных форумах, а не на технических. Прочь.

anonymous
()
Ответ на: комментарий от anonymous

Забавно, что у современных 30-40 летних дяденек испытывать обиду это что-то плохое. Да и оскорбления это по части атеистов, они любят пообижаться на религиозных людей за то, что те молча делают мир лучше и развивают культуру и не поддерживают циничного хейтспича всяких осатаневших атеистов.

Будут пруфы, что этот форум исключительно технический?

anonymous
()
Ответ на: комментарий от Xintrea

Складывается впечатление,

Что очень много сайтов генерируют «правдоподобный» ответ на любой запрос, напихав туда рекламы, зондов и прочей живности.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.