EternalDreamer01/careless-leak

GitHub: EternalDreamer01/careless-leak

一款利用 Google 搜索和 OCR 技术从公开数据中反向查找手机号关联社交媒体信息的 OSINT 工具。

Stars: 0 | Forks: 0

# 粗心的泄露查找 ## 概述 Careless Leak Lookup 是一个**简单的反向手机号查询**工具; 也就是说,这是一个用于获取手机号订阅者(所有者)信息的工具。 请阅读[免责声明](#disclaimer)、[用户会收到通知吗?](#is-the-user-notified-about-this-)以及[这合法吗?](#is-it-legal-)。 该工具利用了因疏忽而泄露或公开的数据。 其输出结果通常包含社交媒体个人资料。 ## 免责声明 本项目仅供教育和合法用途。主要目标是为用户提供一个平台,以便在受控环境中学习和实验各种技术、编程语言及安全概念。本项目的创建者和贡献者不认可也不支持任何恶意活动,包括但不限于黑客攻击、未经授权的访问或任何形式的网络犯罪。 用户应负责任地使用本项目,并遵守适用的法律法规。严禁出于任何恶意或非法目的未经授权使用本项目。对于因未经授权和非法使用本项目而造成的任何误用或损害,创建者和贡献者概不负责。 尊重他人的隐私和安全,并在尝试访问或修改任何系统或数据之前获得明确许可,这一点至关重要。使用从本项目获得的知识所执行的任何操作,都应以道德的方式进行,重点在于提高网络安全/隐私意识并促进技术的负责任使用。 使用本项目即表示您承认并同意遵守本免责声明中概述的原则。如果您不同意这些条款,则无权使用或为本项目做出贡献。 ## 安装说明 ``` pip3 install -r requirements-min.txt # for minimal, manual searching # OR pip3 install -r requirements.txt # automatic searching sudo apt install tesseract-ocr ``` ### 前置条件 * Python 3 ### 设置自动搜索 创建 `.env` 文件,内容如下; ``` LINKEDIN_EMAIL= LINKEDIN_PASSWORD= ``` ## 用法 __仅支持国际手机号格式__ ``` $ ./c3l.py "+44 808 157 0192" ``` ## 常见问题 ### 用户会收到通知吗? 用户**有可能**会收到您访问了其个人资料的通知,尤其是在 LinkedIn 上。 您可以传递 `-a`/`--anonymous` 参数来避免在任何地方登录,但结果可能不完整;这相当于没有设置任何环境变量。 ### 这合法吗? 查看公开或免费获取的信息是合法的,前提是用户知晓该功能并表示同意。 然而,持续存储这些数据可能被视为侵犯隐私(主要针对欧盟)。 对于因未经授权或非法使用本项目而造成的任何误用或损害,您须自行承担全部责任。 ## 工作原理 该工具利用了 Google Dorks; 1. **手动模式**只会在您的默认浏览器中打开搜索结果, 2. **自动模式**会使用 selenium 进行浏览器交互,并使用 tesseract 从图像中提取文本: * 它首先会查看图像,提取其中的文本以尝试查找手机号, * 然后,它会查看*所有*结果(链接),其中: * LinkedIn 链接会通过其帖子进行深入检查 * 对于其他任何链接,它会直接检查通过 Google 提供的文档,以检查标题和描述 __已测试并确认适用于以下平台:__ * [x] LinkedIn:帖子(文本)以及从照片/简历(图像)中提取手机号 * [x] Instagram:个人资料描述(文本) * [ ] ~~Facebook:帖子(文本),评论(文本)~~ * [ ] ~~Reddit~~ * [ ] ~~Twitter~~ * [ ] ~~GitHub~~ * [ ] ~~Quora~~ ## 贡献 欢迎提交 Pull request。对于重大更改,请先开启一个 issue 以便讨论您希望更改的内容。 如果您遇到本应找到却未找到手机号的问题,或者发现有明显的社交媒体未被扫描,也欢迎随时开启一个 issue。 ## 许可证 [LGPL-3.0 or later](LICENSE)
标签:ESC4, OSINT, 实时处理, 手机号查询, 社工库, 逆向工具