Güncel olmayan bir tarayıcı kullanıyorsunuz. Bu veya diğer web sitelerini doğru şekilde görüntülemeyebilir. Tarayıcınızı yükseltmeli veya alternatif bir tarayıcı kullanmalısınız.
Amaç: Bir kullanıcı adından yola çıkarak dijital bir dosya (dossier) oluşturmak. Derinlemesine bilgi toplama ve bağlantılı hesapları bulmaya odaklanır.
Nasıl Çalışır?
Veritabanı: 3000'den fazla siteyi tarar. Varsayılan olarak en popüler 500 siteyi kontrol eder, -a parametresiyle hepsini tarayabilirsiniz.
Bilgi Çıkarma: Sadece hesap varlığını değil, profil sayfalarından ve API'lerden ad, soyad, konum, diğer bağlantılar gibi mevcut tüm bilgileri toplar.
Özyinelemeli Arama: Bulduğu yeni kullanıcı adları veya kimliklerle tekrar arama yaparak bağlantılı hesapları keşfeder.
Engel Aşma: Bazı sitelerdeki engellemeleri, sansürü ve CAPTCHA'yı tespit edip kısmen aşabilir.
AI Analizi (Deneysel): --ai parametresiyle, toplanan ham verileri OpenAI uyumlu bir API kullanarak kısa bir soruşturma özetine dönüştürür.
Gelişmiş: Raporlar için --html, --pdf, --json; site filtreleme için --tags; proxy/Tor üzerinden kullanım için --proxy, --tor-proxy.
Web Arayüzü: maigret --web 5000 ile web arayüzünü başlatıp http://127.0.0.1:5000 adresinden kullanabilirsiniz.
Docker: docker run -p 5000:5000 soxoj/maigret:web
2. Trape (jofpin/trape)
Yazar: Jose Pino (jofpin).
Amaç: Gerçek zamanlı olarak bir hedefin konumunu izlemek ve tarayıcısı üzerinden sosyal mühendislik saldırıları gerçekleştirmek için tasarlanmıştır. Eğitim amaçlıdır.
Nasıl Çalışır?
Tuzak (Lure) Sitesi: Belirttiğiniz bir web sitesini (--url) klonlayarak bir tuzak sayfası oluşturur.
JavaScript Enjeksiyonu: Bu tuzak sayfasına, ziyaretçinin (hedefin) tarayıcısında çalışacak özel JavaScript kodları enjekte eder.
Veri Toplama: Enjekte edilen kod sayesinde hedefin konumunu (GPS), ağ bilgilerini (hız, ping), tarayıcı oturumlarını, tuş vuruşlarını (keylogger) toplar ve size gerçek zamanlı olarak iletir.
Saldırı Yönetimi: Hedefin tarayıcısına sesli mesaj gönderme, kimlik bilgisi toplama amaçlı tıklama saldırıları ve dosya gönderme gibi işlemleri yönetmenizi sağlar.
Temel Kullanım: python3 trape.py --url http://ornek.com --port 8080
Önemli Parametreler:
--url: Klonlanacak tuzak web sitesinin URL'si.
--port: Trape sunucusunun çalışacağı port.
--accesskey: Trape paneline giriş için özel anahtar.
--ngrok: Genel ağ üzerinden erişim için ngrok anahtarı.
Not: Proje en son 2021'de güncellenmiştir, bazı bağımlılıklar güncel olmayabilir.
3. Blackbird (p1ngul1n0/blackbird)
Yazar: Lucas Antoniaci (p1ngul1n0).
Amaç: Kullanıcı adı veya e-posta adresine göre 600'den fazla platformda hızlı hesap taraması yapmak. Kullanım kolaylığı ve AI destekli profil çıkarma öne çıkar.
Nasıl Çalışır?
Veritabanı: Topluluk projesi olan WhatsMyName veritabanını kullanır. Bu, düşük yanlış pozitif oranı sağlar.
Arama: Verilen kullanıcı adı veya e-postayı, entegre veritabanındaki sitelerde arar ve sonuçları listeler.
AI Profilleme (Ücretsiz): --ai parametresiyle, hesabın bulunduğu sitelerin isimlerini analiz ederek hedef hakkında davranışsal ve teknik bir profil çıkarır. Sadece site isimleri paylaşılır, hassas veri gönderilmez.