revanmalang/watchersid-Osint-v2

GitHub: revanmalang/watchersid-Osint-v2

一款基于 Flask 的 OSINT 用户名侦察仪表板,可并行检查同一用户名在数十个社交平台和技术社区上的注册情况。

Stars: 0 | Forks: 0

# Watchers ID · Revan v2 用于调查社交媒体用户名/账号的 OSINT 仪表板。输入一个 用户名,该工具将在约 29 个平台 (GitHub、Reddit、YouTube、TikTok、Steam 等)上并行检查其是否存在, 并以侦察面板风格的仪表板显示结果。 ## 运行说明 ### 前置条件 - Python 3.9 或更高版本 - pip ### 步骤 1. Clone 仓库(或者如果你已经有该文件夹,请 `cd` 到此项目文件夹): git clone https://github.com/<你的github用户名>/watchersid-revan-v2.git cd watchersid-revan-v2 2. (可选但建议)创建虚拟环境,以便将依赖项 与系统隔离: python3 -m venv venv source venv/bin/activate # Linux/macOS/WSL venv\Scripts\activate # Windows (cmd/PowerShell) 3. 安装依赖项: pip install -r requirements.txt 4. 运行服务器: python app.py 如果出现 `Running on http://127.0.0.1:5000`,则说明已成功运行。 5. 在浏览器中打开 `http://127.0.0.1:5000`。在搜索框中 输入用户名,按 **SCAN** 或 Enter。 6. 要停止运行,请在运行服务器的终端中按 `Ctrl+C`。 ### 常见故障排除 - **`ModuleNotFoundError: No module named 'flask'`** → 尚未执行 `pip install -r requirements.txt`,或者尚未激活虚拟环境。 - **端口 5000 已被占用** → 终止该端口上的其他进程,或者在 `app.py` 的最后一行更改端口(`app.run(debug=True, port=5000)`)。 - **所有结果均为“不确定”** → 你的网络可能被目标平台 阻止/限速,或者存在阻止出站请求的防火墙/代理。 ## 工作原理 - 每个平台都在 `sites.json` 中定义(名称、URL 模式、类别、 检测方式)。 - 有两种检测方法: - **status_code** — 依赖于 HTTP 200(存在)与 404(不存在)。这 是最可靠的方法(GitHub、GitLab、PyPI、Keybase 等)。 - **message** — 适用于始终返回 200 但通过页面上的 文本进行区分的网站(例如 TikTok、Steam 自定义 URL、HackerNews)。 - 包含针对“机器人挑战”页面的通用检测器(Cloudflare/Akamai 等)。如果遇到挑战页面,结果将被标记为**“不确定”**, 而不是盲目猜测为存在/不存在——以避免误报。 - 所有请求均并发执行(线程池),以确保扫描单个用户名 在数十个网站上依然保持快速。 ## 添加新平台 只需在 `sites.json` 中添加新条目即可: ``` {"name": "NamaSitus", "url": "https://situs.com/{}", "check_type": "status_code", "category": "Kategori"} ``` 对于始终返回 200 的网站,请使用 `check_type: "message"` + `error_msg`(当用户不存在时出现的文本),或者如果该文本是在用户存在时出现的,则添加 `"invert": true`。 ## 需要注意的限制 - **某些平台(Instagram、X/Twitter、Facebook、LinkedIn、Discord、 Spotify、Snapchat)被刻意排除在外** — 它们的反爬虫机制 对于基于 HTTP 的简单检查来说过于严格,结果往往 具有误导性。如有需要,请手动检查。 - 在 `sites.json` 中标记为 `reliability: low` 的网站(Telegram、Quora、 VK、Tumblr)出错率较高 — 请将其视为 初步线索,而非确凿结论。 - 某些网站(npm、PyPI 及类似网站)有时会向 特定 IP(云服务器、VPN 等)显示“机器人挑战”页面 — 此工具会 将其标记为“不确定”,而不是盲目猜测。如果需要 确切结果,请尝试从其他网络重试。 - 这是一个*初步映射*工具,而非确凿的取证证据。在将其 作为 pentest 报告中的结论之前,请务必手动验证。 ## 道德与合法性 请仅将其用于合法的调查(经授权的 pentest、针对 自己/客户的 OSINT 研究,或已达成协议的 red-team 交战)。 尊重每个平台的服务条款依然是用户自身的责任。
标签:ESC4, Flask, Homebrew安装, OSINT, Python, 侦察工具, 实时处理, 无后门, 用户名枚举, 逆向工具