EternalDreamer01/careless-leak
GitHub: EternalDreamer01/careless-leak
一款利用 Google 搜索和 OCR 技术从公开数据中反向查找手机号关联社交媒体信息的 OSINT 工具。
Stars: 0 | Forks: 0
# 粗心的泄露查找
## 概述
Careless Leak Lookup 是一个**简单的反向手机号查询**工具;
也就是说,这是一个用于获取手机号订阅者(所有者)信息的工具。
请阅读[免责声明](#disclaimer)、[用户会收到通知吗?](#is-the-user-notified-about-this-)以及[这合法吗?](#is-it-legal-)。
该工具利用了因疏忽而泄露或公开的数据。
其输出结果通常包含社交媒体个人资料。
## 免责声明
本项目仅供教育和合法用途。主要目标是为用户提供一个平台,以便在受控环境中学习和实验各种技术、编程语言及安全概念。本项目的创建者和贡献者不认可也不支持任何恶意活动,包括但不限于黑客攻击、未经授权的访问或任何形式的网络犯罪。
用户应负责任地使用本项目,并遵守适用的法律法规。严禁出于任何恶意或非法目的未经授权使用本项目。对于因未经授权和非法使用本项目而造成的任何误用或损害,创建者和贡献者概不负责。
尊重他人的隐私和安全,并在尝试访问或修改任何系统或数据之前获得明确许可,这一点至关重要。使用从本项目获得的知识所执行的任何操作,都应以道德的方式进行,重点在于提高网络安全/隐私意识并促进技术的负责任使用。
使用本项目即表示您承认并同意遵守本免责声明中概述的原则。如果您不同意这些条款,则无权使用或为本项目做出贡献。
## 安装说明
```
pip3 install -r requirements-min.txt # for minimal, manual searching
# OR
pip3 install -r requirements.txt # automatic searching
sudo apt install tesseract-ocr
```
### 前置条件
* Python 3
### 设置自动搜索
创建 `.env` 文件,内容如下;
```
LINKEDIN_EMAIL=
LINKEDIN_PASSWORD=
```
## 用法
__仅支持国际手机号格式__
```
$ ./c3l.py "+44 808 157 0192"
```
## 常见问题
### 用户会收到通知吗?
用户**有可能**会收到您访问了其个人资料的通知,尤其是在 LinkedIn 上。
您可以传递 `-a`/`--anonymous` 参数来避免在任何地方登录,但结果可能不完整;这相当于没有设置任何环境变量。
### 这合法吗?
查看公开或免费获取的信息是合法的,前提是用户知晓该功能并表示同意。
然而,持续存储这些数据可能被视为侵犯隐私(主要针对欧盟)。
对于因未经授权或非法使用本项目而造成的任何误用或损害,您须自行承担全部责任。
## 工作原理
该工具利用了 Google Dorks;
1. **手动模式**只会在您的默认浏览器中打开搜索结果,
2. **自动模式**会使用 selenium 进行浏览器交互,并使用 tesseract 从图像中提取文本:
* 它首先会查看图像,提取其中的文本以尝试查找手机号,
* 然后,它会查看*所有*结果(链接),其中:
* LinkedIn 链接会通过其帖子进行深入检查
* 对于其他任何链接,它会直接检查通过 Google 提供的文档,以检查标题和描述
__已测试并确认适用于以下平台:__
* [x] LinkedIn:帖子(文本)以及从照片/简历(图像)中提取手机号
* [x] Instagram:个人资料描述(文本)
* [ ] ~~Facebook:帖子(文本),评论(文本)~~
* [ ] ~~Reddit~~
* [ ] ~~Twitter~~
* [ ] ~~GitHub~~
* [ ] ~~Quora~~
## 贡献
欢迎提交 Pull request。对于重大更改,请先开启一个 issue
以便讨论您希望更改的内容。
如果您遇到本应找到却未找到手机号的问题,或者发现有明显的社交媒体未被扫描,也欢迎随时开启一个 issue。
## 许可证
[LGPL-3.0 or later](LICENSE)
标签:ESC4, OSINT, 实时处理, 手机号查询, 社工库, 逆向工具