5 分钟拼齐一个人的数字脚印:Social Analyzer 跨平台 OSINT 用户名探测实战指南

5 分钟拼齐一个人的数字脚印:Social Analyzer 跨平台 OSINT 用户名探测实战指南 5 分钟拼齐一个人的数字脚印Social Analyzer 跨平台 OSINT 用户名探测实战指南【免费下载链接】social-analyzerAPI, CLI, and Web App for analyzing and finding a persons profile in 1000 social media \ websites项目地址: https://gitcode.com/GitHub_Trending/so/social-analyzerSocial Analyzer 是一个开源 OSINTOpen Source Intelligence开源情报工具输入一个用户名它自动检索 1000 多个网站告诉你这个人在哪些平台有账号、每个结果有多可信。安全从业者、社区管理员、欺诈调查人员都能在 5 分钟内用它从零拼出一份用户画像初稿。场景你手里只有一个用户名诈骗分子在聊天里留下johndoe123邮箱查无此人。传统做法是打开浏览器逐个搜johndoe123 site:reddit.com、johndoe123 site:instagram.com……搜 20 个站点半天过去冷门平台还是漏掉了。Social Analyzer 把这套重复劳动压缩成一条命令按内置 URL 规则逐个站点检查该用户名是否存在并对每个命中打一个 0-100 分的可信度。 三步跑出第一份扫描报告下载代码装好依赖# 克隆仓库、安装依赖、立刻跑一次快速扫描 git clone https://gitcode.com/GitHub_Trending/so/social-analyzer cd social-analyzer npm install nodejs app.js --username johndoe --top 50--top 50表示只查全球排名前 50 的网站避免一上来就扫全部 1000 多个站点。默认 15 个并发工作线程几分钟内出结果。命令行看结果或开浏览器版不想盯终端在项目目录执行npm start浏览器打开http://localhost:9005/app.html。输入用户名、勾选FindUserProfilesFast、点 Analyze界面会实时滚动显示探测日志结束后分区块列出命中列表。多账号一次查完用户名可以逗号分隔传入比如johndoe,john_doe系统会对每个变体分别扫描方便做关联比对。这条能力是后面多账号画像的基础。fast 与 slow两种扫描速度怎么选fast几分钟出结果fast 模式由 modules/fast-scan.js 实现纯 HTTP 请求探测把用户名拼进站点 URL 规则看返回状态和页面内容是否像真实主页。速度快、消耗低适合第一轮广撒网。slow用真浏览器逐个打开slow 模式由 modules/slow-scan.js 实现驱动真实浏览器渲染页面还能对截图做 OCR 识别专治页面内容全靠 JavaScript 渲染的站点。代价是速度降为原来的几分之一且需要本地装有 Chrome。选择原则先用 fast 筛一遍命中的重点站点再用 slow 复核。0-100 分置信度good、maybe、bad 怎么看每个命中都带一个 rate 分数算法是该站点配置的检测规则命中数 ÷ 总规则数 × 100逻辑在 modules/engine.js 中。对应关系很直白100 分 good所有检测规则全部命中基本确认账号存在50-99 分 maybe部分命中需要人工复核50 分以下 bad疑似误报比如站点没账号也返回 200CLI 默认只输出 good 结果加--filter good,maybe可以放宽。 完整场景给 3 个疑似马甲账号建画像目标确认johndoe、john_doe、johndoe123是否同一个人。# 三个用户名并行扫描提取元数据输出 JSON 供后续程序处理 nodejs app.js --username johndoe,john_doe,johndoe123 --metadata --output json拿到报告后做三件事对齐命中矩阵三个用户名在同一批网站互相命中基本可判定为同一人只在个别站点出现的用户名单独标记。看关系图开启元数据提取后系统把各平台暴露的邮箱、链接等公共信息构建成力导向图打开 public/graph.html 用鼠标拖拽节点共同邮箱/关联站点一眼可见。拆字符串工具还能把用户名拆开分析——数字部分、符号部分、单词含义查维基百科定义、同名地名。例如johndoe1990里的1990会进入数字/可能年龄栏目。进阶与扩展两处入口就够了特殊检测器Facebook、Gmail、Google 有三个专属检测逻辑手机号、usernamegmail.com等格式由 modules/special-scan.js 处理Web 版勾选FindUserProfilesSpecial即可启用。给规则库加新平台所有站点的 URL 模板、检测规则集中在 data/sites.json。发现一个规则库里没有的站点照现有条目的格式追加一条 JSON 即可无需碰代码。你下一步该做的事一句话总结一个用户名进一份带置信度的跨平台账号清单出Social Analyzer 把人肉逐站搜索变成了几分钟的自动化流程。现在就去终端里用 fast 模式跑一个你认识的人的常用用户名10 分钟后对照结果核对——确认工具在你机器上好用再把它放进正式调查流程。【免费下载链接】social-analyzerAPI, CLI, and Web App for analyzing and finding a persons profile in 1000 social media \ websites项目地址: https://gitcode.com/GitHub_Trending/so/social-analyzer创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考