Skip to main content

Social Mapper - Alat Pemetaan Sosmed Melalui Pengenalan Wajah

squadcyber - Social Mapper adalah Alat Pemetaan Media Sosial yang menghubungkan profil melalui pengenalan wajah oleh Jacob Wilkin (Greenwolf)
Pemeta Sosial adalah Perangkat Intelijen Sumber Terbuka yang menggunakan pengenalan wajah untuk mengkorelasikan profil media sosial di berbagai situs dalam skala besar. Diperlukan pendekatan otomatis untuk mencari situs media sosial populer untuk nama target dan gambar untuk secara akurat mendeteksi dan mengelompokkan keberadaan seseorang, menampilkan hasilnya ke dalam laporan yang dapat segera diperiksa oleh operator manusia.
Pemeta Sosial memiliki berbagai kegunaan dalam industri keamanan, misalnya pengumpulan otomatis sejumlah besar profil media sosial untuk digunakan pada kampanye phishing yang ditargetkan. Pengenalan wajah membantu proses ini dengan menghapus positif palsu dalam hasil pencarian, sehingga meninjau data ini lebih cepat untuk operator manusia.

Social Mapper Mendukung Beberapa Platform Media Sosial Sebegai Berikut :

  • LinkedIn
  • Facebook
  • Twitter
  • Google Plus
  • Instagram
  • VKontakte
  • Weibo
  • Douban

  Social Mapper mengambil berbagai jenis masukan seperti:

  • Nama organisasi, pencarian melalui LinkedIn
  •  Folder penuh gambar yang dinamai
  • File CSV dengan nama dan url ke gambar secara online ”

Use Cases (Mengapa Anda ingin menjalankan ini)

Social Mapper terutama ditujukan pada Penetration Testers dan Red Teamers, yang akan menggunakannya untuk memperluas daftar target mereka dan menemukan profil media sosial mereka. Dari sini apa yang Anda lakukan hanya dibatasi oleh imajinasi Anda, tetapi berikut beberapa ide untuk memulai:
(Catatan: Social Mapper tidak melakukan serangan ini, ini mengumpulkan Anda data yang Anda butuhkan untuk melakukan mereka dalam skala massal.)

  • Membuat profil media sosial palsu untuk 'berteman' dengan target dan mengirimkan tautan atau malware kepada mereka. Statistik terbaru menunjukkan pengguna media sosial lebih dari dua kali kemungkinan mengklik tautan dan membuka dokumen dibandingkan dengan yang dikirim melalui email. 
  • Trick pengguna agar mengungkapkan email dan nomor telepon mereka dengan voucher dan penawaran untuk menjadikan pivot menjadi phishing, vishing, atau smishing.
  • Buat kampanye phishing khusus untuk setiap situs media sosial, mengetahui bahwa target memiliki akun. Jadikan ini lebih realistis dengan menyertakan gambar profil mereka di email. Tangkap kata sandi untuk penggunaan kembali kata sandi.  
  • Lihat foto target mencari lencana kartu akses karyawan dan biasakan diri Anda dengan membangun interior.

 Cara Install Social Mapper

Karena ini adalah alat berbasis python, itu harus dijalankan secara teoritis di Linux, Mac dan Windows. Syarat utamanya adalah Firefox, Selenium dan Geckodriver. Untuk menginstal alat dan mengaturnya ikuti 4 langkah berikut:
Instal Mozilla Firefox versi terbaru di sini.


 Instal Geckodriver untuk sistem operasi Anda dan pastikan itu di jalan Anda, di Mac Anda dan letakkan di / usr / local / bin dan di Linux / usr / bin. Anda dapat mengunduhnya di sini

$ apt-get install python2
$ git clone https://github.com/SpiderLabs/social_mapper
$ cd social_mapper/setup
$ pip install -r requirements.txt

Cara Menggunakan Social Mapper

Social Mapper dijalankan dari baris perintah menggunakan campuran parameter wajib dan opsional. Anda dapat menentukan opsi seperti jenis input dan situs mana yang harus diperiksa bersama sejumlah parameter lain yang memengaruhi kecepatan dan keakuratan.
Parameter yang DiperlukanUntuk memulai alat, 4 parameter harus disediakan, format input, file atau folder masukan, dan mode berjalan dasar:

-f, --format: Tentukan jika -i, --input adalah file resume 'nama', 'csv', 'imagefolder' atau 'socialmapper'
-i, --input: Nama perusahaan, file csv, imagefolder atau file html social mapper untuk dimasukkan ke mapper sosial
-m, --mode: Cepat atau Akurat memungkinkan Anda memilih untuk melewati target potensial setelah kemungkinan kecocokan pertama ditemukan, dalam beberapa kasus berpotensi mempercepat program x20

Selain itu setidaknya satu situs media sosial untuk memeriksa harus dipilih dengan memasukkan satu atau lebih dari yang berikut:

-a, --all: Memilih semua opsi di bawah dan memeriksa setiap situs yang memiliki kredensial mapper sosial
-fb, --facebook: Periksa Facebook
-tw, --twitter: Periksa Twitter
-ig, --instagram: Periksa Instagram
-li, --linkedin: Periksa LinkedIn
-gp, --googleplus: Periksa GooglePlus
-vk, --vkontakte: Periksa VKontakte
-wb, --weibo: Periksa Weibo
-db, --douban: Periksa Douban

Parameter OpsionalParameter opsional tambahan juga dapat disetel untuk menambahkan penyesuaian tambahan ke cara pemetaan sosial berjalan:

-t, --threshold: Mempersonalisasi ambang pengenalan wajah untuk pertandingan, ini dapat dilihat sebagai akurasi pertandingan. Defaultnya adalah 'standar', tetapi dapat diatur untuk longgar, standar, ketat atau superstrict. Misalnya longgar akan menemukan lebih banyak pertandingan, tetapi beberapa mungkin salah. Meskipun ketat mungkin menemukan kecocokan yang kurang tetapi juga mengandung lebih sedikit kesalahan positif dalam laporan akhir.
-cid, --companyid: Parameter tambahan untuk ditambahkan dalam ID Perusahaan LinkedIn karena jika pencarian nama tidak memilih perusahaan yang benar.
-s, --showbrowser: Membuat browser Firefox terlihat sehingga Anda dapat melihat penelusuran yang dilakukan. Berguna untuk debugging.
-v, --version: Menampilkan versi saat ini
Contoh Penggunaan
Berikut beberapa contoh untuk memulai untuk berbagai kasus penggunaan:

Menjalankan cepat untuk facebook dan twitter pada beberapa target yang Anda miliki di sebuah folder gambar, yang Anda rencanakan untuk ditinjau secara manual dan tidak keberatan dengan beberapa kesalahan palsu:
python social_mapper.py -f imagefolder -i ./mytargets -m fast -fb -tw


Jangkauan mendalam pada perusahaan besar di mana kesalahan positif harus dijaga seminimal mungkin:
python social_mapper.py -f company -i "SpiderLabs" -m accurate -a -t strict
 
Jalankan besar yang perlu dipecah atas beberapa sesi karena waktu, lari pertama 
melakukan LinkedIn dan Facebook, dengan melanjutkan kedua dan mengisi 
Twitter, Google Plus dan Instagram:
python social_mapper.py -f company -i "SpiderLabs" -m accurate -li -fb
python social_mapper.py -f socialmapper -i ./SpiderLabs-social-mapper-linkedin-facebook.html -m accurate -tw -gp -ig

Comments

Popular posts from this blog

Cara Install WPScan di Windows

squadcyber.org - WPScan adalah tool untuk menguji kerentanan sebuah website yang menggunakan CMS Wordpress, tapi keterangan yang ditulis di wpscan.org menerangkan bahwa WPScan hanya bisa di jalankan pada platform Linux dan tidak mendukung sitem operasi Windows. Namun kini WPScan tidak hanya bisa berjalan pada Os Linux, Pengguna Windows pun bisa menggunakannya juga, bagaimana cara nya? simak tutorial berikut. Download Bahan - Bahan nya Download   Ruby 2.3.3    |   alternative  link Download   DevKit 4.52    |   alternative  link Download   Libcurl.dll    |   alternative  link Download   WPScan 2.9.2    |   alternative  link Cara Install WPScan di Windows Install Ruby Buka ruby installer tadi yang sudah di download, pilih bahasa nya dan pilih accept the license, lalu klik next Pilih dimana kalian akan install ruby nya, dan centang semua nya lalu klik inst...

Deface WEBDAV di Android

Hai guys... kali ini gw mau bagiin tutor depes webdav di android lewat termux buat user android yg kere hore nggak punya pc kek gw gini :v jadi gausah bingung2 main ke warnet buat depes webdav :v tapi kelemahannya ini ga bisa mass exploit...jadi harus satu2 :'v langsung sadja download termux di playstore dulu ea :v dork : intitle:”index.of” intext:”(Win32) DAV/2″ intext:”Apache” intitle:”index.of” intext:”(Win32) DAV/2″ intext:”Apache” site:edu intitle:”index.of” intext:”(Win32) DAV/2″ intext:”Apache” site:gov intitle:”index.of” intext:”(Win32) DAV/2″ intext:”Apache” site:YOURCOUNTRY (misal: my, us, th. dll) inurl:webdav inurl:.com.x/*.asp inurl:.edu.x/*.asp inurl:.gov.x/*.asp inurl:.net.x/*.asp inurl:.org.x/*.asp tutorial : buka termux nya....ketik kode di bawah ini   $ apt update && apt upgrade   $ apt install python2   $ pip2 install urllib3 chardet certifi idna requests   $ apt install openssl curl   $ pkg install libcurl    $ mkdir webdav ...

viSQL Scan SQL Vulnerability di Termux

Hay guys.. Kali ini gw bakal bagiin tool viSQL Scan SQL Vulnerability . Apa itu viSQL ? viSQL adalah suatu tools untuk meng-explotasi yang retan terhadap suatu pengujian website atau bisa disebut suatu scanner SQL vlunerability pada suatu situs target dan situs di server yaitu viSQL ini. dan viSQL ini terbuat dari bahasa pemrograman python2. Cara Install viSQL di Termux    $ apt-get update && apt-get upgrade    $ apt-get install git    $ apt-get install python2    $ git clone https://github.com/blackvkng/viSQL    $ cd viSQL    $ chmod 777 viSQL.py Dan untuk menjalankan nya kalian bisa melihat pada bagian help dengan mengetik    $ python2 viSQL.py -h Sekian dari gw... Semoga bermanfaat ^_^ Kalo masih bingung komen di bawah ea