revanmalang/watchersid-Osint-v2
GitHub: revanmalang/watchersid-Osint-v2
一款基于 Flask 的 OSINT 用户名侦察仪表板,可并行检查同一用户名在数十个社交平台和技术社区上的注册情况。
Stars: 0 | Forks: 0
# Watchers ID · Revan v2
用于调查社交媒体用户名/账号的 OSINT 仪表板。输入一个
用户名,该工具将在约 29 个平台
(GitHub、Reddit、YouTube、TikTok、Steam 等)上并行检查其是否存在,
并以侦察面板风格的仪表板显示结果。
## 运行说明
### 前置条件
- Python 3.9 或更高版本
- pip
### 步骤
1. Clone 仓库(或者如果你已经有该文件夹,请 `cd` 到此项目文件夹):
git clone https://github.com/<你的github用户名>/watchersid-revan-v2.git
cd watchersid-revan-v2
2. (可选但建议)创建虚拟环境,以便将依赖项
与系统隔离:
python3 -m venv venv
source venv/bin/activate # Linux/macOS/WSL
venv\Scripts\activate # Windows (cmd/PowerShell)
3. 安装依赖项:
pip install -r requirements.txt
4. 运行服务器:
python app.py
如果出现 `Running on http://127.0.0.1:5000`,则说明已成功运行。
5. 在浏览器中打开 `http://127.0.0.1:5000`。在搜索框中
输入用户名,按 **SCAN** 或 Enter。
6. 要停止运行,请在运行服务器的终端中按 `Ctrl+C`。
### 常见故障排除
- **`ModuleNotFoundError: No module named 'flask'`** → 尚未执行 `pip install -r
requirements.txt`,或者尚未激活虚拟环境。
- **端口 5000 已被占用** → 终止该端口上的其他进程,或者在
`app.py` 的最后一行更改端口(`app.run(debug=True, port=5000)`)。
- **所有结果均为“不确定”** → 你的网络可能被目标平台
阻止/限速,或者存在阻止出站请求的防火墙/代理。
## 工作原理
- 每个平台都在 `sites.json` 中定义(名称、URL 模式、类别、
检测方式)。
- 有两种检测方法:
- **status_code** — 依赖于 HTTP 200(存在)与 404(不存在)。这
是最可靠的方法(GitHub、GitLab、PyPI、Keybase 等)。
- **message** — 适用于始终返回 200 但通过页面上的
文本进行区分的网站(例如 TikTok、Steam 自定义 URL、HackerNews)。
- 包含针对“机器人挑战”页面的通用检测器(Cloudflare/Akamai
等)。如果遇到挑战页面,结果将被标记为**“不确定”**,
而不是盲目猜测为存在/不存在——以避免误报。
- 所有请求均并发执行(线程池),以确保扫描单个用户名
在数十个网站上依然保持快速。
## 添加新平台
只需在 `sites.json` 中添加新条目即可:
```
{"name": "NamaSitus", "url": "https://situs.com/{}", "check_type": "status_code", "category": "Kategori"}
```
对于始终返回 200 的网站,请使用 `check_type: "message"` +
`error_msg`(当用户不存在时出现的文本),或者如果该文本是在用户存在时出现的,则添加
`"invert": true`。
## 需要注意的限制
- **某些平台(Instagram、X/Twitter、Facebook、LinkedIn、Discord、
Spotify、Snapchat)被刻意排除在外** — 它们的反爬虫机制
对于基于 HTTP 的简单检查来说过于严格,结果往往
具有误导性。如有需要,请手动检查。
- 在 `sites.json` 中标记为 `reliability: low` 的网站(Telegram、Quora、
VK、Tumblr)出错率较高 — 请将其视为
初步线索,而非确凿结论。
- 某些网站(npm、PyPI 及类似网站)有时会向
特定 IP(云服务器、VPN 等)显示“机器人挑战”页面 — 此工具会
将其标记为“不确定”,而不是盲目猜测。如果需要
确切结果,请尝试从其他网络重试。
- 这是一个*初步映射*工具,而非确凿的取证证据。在将其
作为 pentest 报告中的结论之前,请务必手动验证。
## 道德与合法性
请仅将其用于合法的调查(经授权的 pentest、针对
自己/客户的 OSINT 研究,或已达成协议的 red-team 交战)。
尊重每个平台的服务条款依然是用户自身的责任。
标签:ESC4, Flask, Homebrew安装, OSINT, Python, 侦察工具, 实时处理, 无后门, 用户名枚举, 逆向工具