杂谈
之前我们讲了很多基于OSINT(开源情报)框架下的内容,例如
今天我们将分享一个OSINT的工具,用于完成Instagram的社工
当然,你也可以直接租一台vultr的海外服务器
工具安装
工具下载
从git上clone然后进入Osintgram目录
git clone https://github.com/Datalux/Osintgram.git
cd Osintgram
当然你也可以直接通过下面链接直接下载
安装依赖
pip3 install -r requirements.txt
![图片[1]-【社工进阶】如何通过Instagram社交软件进行社工-FancyPig's blog](https://static.iculture.cc/wp-content/uploads/2022/06/20220605015541119.png?x-oss-process=image/auto-orient,1/format,webp/watermark,image_cHVibGljL2xvZ28ucG5nP3gtb3NzLXByb2Nlc3M9aW1hZ2UvcmVzaXplLFBfMTA,x_10,y_10)
配置账户
我们这里需要配置登录的Instagram的账户,在Osintgram/config
目录下的credentials.ini
中
[Credentials]
username =
password =
- username = 填写账户
- password = 填写密码
![图片[2]-【社工进阶】如何通过Instagram社交软件进行社工-FancyPig's blog](https://static.iculture.cc/wp-content/uploads/2022/06/20220605020812758.png?x-oss-process=image/auto-orient,1/format,webp/watermark,image_cHVibGljL2xvZ28ucG5nP3gtb3NzLXByb2Nlc3M9aW1hZ2UvcmVzaXplLFBfMTA,x_10,y_10)
工具使用
我们如果想搜索某个用户名,这里我们以bymargotrobbie
为例
![图片[3]-【社工进阶】如何通过Instagram社交软件进行社工-FancyPig's blog](https://static.iculture.cc/wp-content/uploads/2022/06/20220605021640142-1024x914.png?x-oss-process=image/auto-orient,1/format,webp/watermark,image_cHVibGljL2xvZ28ucG5nP3gtb3NzLXByb2Nlc3M9aW1hZ2UvcmVzaXplLFBfMTA,x_10,y_10)
可以使用下面的命令
python3 main.py bymargotrobbie
![图片[4]-【社工进阶】如何通过Instagram社交软件进行社工-FancyPig's blog](https://static.iculture.cc/wp-content/uploads/2022/06/20220605022243352.png?x-oss-process=image/auto-orient,1/format,webp/watermark,image_cHVibGljL2xvZ28ucG5nP3gtb3NzLXByb2Nlc3M9aW1hZ2UvcmVzaXplLFBfMTA,x_10,y_10)
获取目标用户地理位置
addrs
通过addrs
命令可以从历史的推送中找到定位相关的内容,这样就可以社工到用户的地理位置!
![图片[5]-【社工进阶】如何通过Instagram社交软件进行社工-FancyPig's blog](https://static.iculture.cc/wp-content/uploads/2022/06/20220605022416572.png?x-oss-process=image/auto-orient,1/format,webp/watermark,image_cHVibGljL2xvZ28ucG5nP3gtb3NzLXByb2Nlc3M9aW1hZ2UvcmVzaXplLFBfMTA,x_10,y_10)
获取TA关注的用户
我们想获取TA关注的人
![图片[6]-【社工进阶】如何通过Instagram社交软件进行社工-FancyPig's blog](https://static.iculture.cc/wp-content/uploads/2022/06/20220605022728552-1024x645.png?x-oss-process=image/auto-orient,1/format,webp/watermark,image_cHVibGljL2xvZ28ucG5nP3gtb3NzLXByb2Nlc3M9aW1hZ2UvcmVzaXplLFBfMTA,x_10,y_10)
可以输入下面的命令
followings
![图片[7]-【社工进阶】如何通过Instagram社交软件进行社工-FancyPig's blog](https://static.iculture.cc/wp-content/uploads/2022/06/20220605024629415.png?x-oss-process=image/auto-orient,1/format,webp/watermark,image_cHVibGljL2xvZ28ucG5nP3gtb3NzLXByb2Nlc3M9aW1hZ2UvcmVzaXplLFBfMTA,x_10,y_10)
获取评论过TA推送的用户
wcommented
获取TA关注的用户邮箱地址
我们可以看到她关注了15个用户,我们通过下面命令可以快速获取她关注的人的邮箱账户信息
fwingsemail
这里我们可以看到成功找到了其中一位用户的邮箱地址
![图片[8]-【社工进阶】如何通过Instagram社交软件进行社工-FancyPig's blog](https://static.iculture.cc/wp-content/uploads/2022/06/20220605022921750.png?x-oss-process=image/auto-orient,1/format,webp/watermark,image_cHVibGljL2xvZ28ucG5nP3gtb3NzLXByb2Nlc3M9aW1hZ2UvcmVzaXplLFBfMTA,x_10,y_10)
获取TA关注的用户手机号
同理,我们还可以尝试获取目标用户其关注用户的手机号
fwingsnumber
![图片[9]-【社工进阶】如何通过Instagram社交软件进行社工-FancyPig's blog](https://static.iculture.cc/wp-content/uploads/2022/06/20220605023118881.png?x-oss-process=image/auto-orient,1/format,webp/watermark,image_cHVibGljL2xvZ28ucG5nP3gtb3NzLXByb2Nlc3M9aW1hZ2UvcmVzaXplLFBfMTA,x_10,y_10)
下载目标用户全部照片
photos
![图片[10]-【社工进阶】如何通过Instagram社交软件进行社工-FancyPig's blog](https://static.iculture.cc/wp-content/uploads/2022/06/20220605021116777.png?x-oss-process=image/auto-orient,1/format,webp/watermark,image_cHVibGljL2xvZ28ucG5nP3gtb3NzLXByb2Nlc3M9aW1hZ2UvcmVzaXplLFBfMTA,x_10,y_10)
我们这里显示下载了209张图片
![图片[11]-【社工进阶】如何通过Instagram社交软件进行社工-FancyPig's blog](https://static.iculture.cc/wp-content/uploads/2022/06/20220605021525189.png?x-oss-process=image/auto-orient,1/format,webp/watermark,image_cHVibGljL2xvZ28ucG5nP3gtb3NzLXByb2Nlc3M9aW1hZ2UvcmVzaXplLFBfMTA,x_10,y_10)
下载后会存到output
文件夹中
![图片[12]-【社工进阶】如何通过Instagram社交软件进行社工-FancyPig's blog](https://static.iculture.cc/wp-content/uploads/2022/06/20220605021404158-1024x457.png?x-oss-process=image/auto-orient,1/format,webp/watermark,image_cHVibGljL2xvZ28ucG5nP3gtb3NzLXByb2Nlc3M9aW1hZ2UvcmVzaXplLFBfMTA,x_10,y_10)
下载的图片均来自Instagram的用户相册
![图片[13]-【社工进阶】如何通过Instagram社交软件进行社工-FancyPig's blog](https://static.iculture.cc/wp-content/uploads/2022/06/20220605021437874-1024x902.png?x-oss-process=image/auto-orient,1/format,webp/watermark,image_cHVibGljL2xvZ28ucG5nP3gtb3NzLXByb2Nlc3M9aW1hZ2UvcmVzaXplLFBfMTA,x_10,y_10)
导出功能
上面是在社工中常见的方式,当然,我们除了获取TA关注的人的资料,还可以获取TA粉丝的资料,但是一般明星的粉丝都会有很多,因此我们这时往往还需要配合导出文件的功能!
譬如,我们想获取TA的粉丝邮箱地址资料
fwersemail
但是这里我们会发现TA的粉丝太多了,邮箱都上万个了,肯定一次没法在终端完全展示
![图片[14]-【社工进阶】如何通过Instagram社交软件进行社工-FancyPig's blog](https://static.iculture.cc/wp-content/uploads/2022/06/20220605025341978.png?x-oss-process=image/auto-orient,1/format,webp/watermark,image_cHVibGljL2xvZ28ucG5nP3gtb3NzLXByb2Nlc3M9aW1hZ2UvcmVzaXplLFBfMTA,x_10,y_10)
那么这时,我们可以先输入下面的命令,然后在输入我们想导出的具体命令
- FILE=y 导出txt格式
- JSON=y 导出json格式
这里我们尝试导出TXT文件,我们先输入
FILE=y
![图片[15]-【社工进阶】如何通过Instagram社交软件进行社工-FancyPig's blog](https://static.iculture.cc/wp-content/uploads/2022/06/20220605025731346.png?x-oss-process=image/auto-orient,1/format,webp/watermark,image_cHVibGljL2xvZ28ucG5nP3gtb3NzLXByb2Nlc3M9aW1hZ2UvcmVzaXplLFBfMTA,x_10,y_10)
然后在输入
fwersemail
![图片[16]-【社工进阶】如何通过Instagram社交软件进行社工-FancyPig's blog](https://static.iculture.cc/wp-content/uploads/2022/06/20220605025800688.png?x-oss-process=image/auto-orient,1/format,webp/watermark,image_cHVibGljL2xvZ28ucG5nP3gtb3NzLXByb2Nlc3M9aW1hZ2UvcmVzaXplLFBfMTA,x_10,y_10)
最终就可以在output
中找到导出结果了
© 版权声明
THE END
- 最新
- 最热
只看作者