Skip to main content

Social Mapper - Alat Pemetaan Sosmed Melalui Pengenalan Wajah

squadcyber - Social Mapper adalah Alat Pemetaan Media Sosial yang menghubungkan profil melalui pengenalan wajah oleh Jacob Wilkin (Greenwolf)
Pemeta Sosial adalah Perangkat Intelijen Sumber Terbuka yang menggunakan pengenalan wajah untuk mengkorelasikan profil media sosial di berbagai situs dalam skala besar. Diperlukan pendekatan otomatis untuk mencari situs media sosial populer untuk nama target dan gambar untuk secara akurat mendeteksi dan mengelompokkan keberadaan seseorang, menampilkan hasilnya ke dalam laporan yang dapat segera diperiksa oleh operator manusia.
Pemeta Sosial memiliki berbagai kegunaan dalam industri keamanan, misalnya pengumpulan otomatis sejumlah besar profil media sosial untuk digunakan pada kampanye phishing yang ditargetkan. Pengenalan wajah membantu proses ini dengan menghapus positif palsu dalam hasil pencarian, sehingga meninjau data ini lebih cepat untuk operator manusia.

Social Mapper Mendukung Beberapa Platform Media Sosial Sebegai Berikut :

  • LinkedIn
  • Facebook
  • Twitter
  • Google Plus
  • Instagram
  • VKontakte
  • Weibo
  • Douban

  Social Mapper mengambil berbagai jenis masukan seperti:

  • Nama organisasi, pencarian melalui LinkedIn
  •  Folder penuh gambar yang dinamai
  • File CSV dengan nama dan url ke gambar secara online ”

Use Cases (Mengapa Anda ingin menjalankan ini)

Social Mapper terutama ditujukan pada Penetration Testers dan Red Teamers, yang akan menggunakannya untuk memperluas daftar target mereka dan menemukan profil media sosial mereka. Dari sini apa yang Anda lakukan hanya dibatasi oleh imajinasi Anda, tetapi berikut beberapa ide untuk memulai:
(Catatan: Social Mapper tidak melakukan serangan ini, ini mengumpulkan Anda data yang Anda butuhkan untuk melakukan mereka dalam skala massal.)

  • Membuat profil media sosial palsu untuk 'berteman' dengan target dan mengirimkan tautan atau malware kepada mereka. Statistik terbaru menunjukkan pengguna media sosial lebih dari dua kali kemungkinan mengklik tautan dan membuka dokumen dibandingkan dengan yang dikirim melalui email. 
  • Trick pengguna agar mengungkapkan email dan nomor telepon mereka dengan voucher dan penawaran untuk menjadikan pivot menjadi phishing, vishing, atau smishing.
  • Buat kampanye phishing khusus untuk setiap situs media sosial, mengetahui bahwa target memiliki akun. Jadikan ini lebih realistis dengan menyertakan gambar profil mereka di email. Tangkap kata sandi untuk penggunaan kembali kata sandi.  
  • Lihat foto target mencari lencana kartu akses karyawan dan biasakan diri Anda dengan membangun interior.

 Cara Install Social Mapper

Karena ini adalah alat berbasis python, itu harus dijalankan secara teoritis di Linux, Mac dan Windows. Syarat utamanya adalah Firefox, Selenium dan Geckodriver. Untuk menginstal alat dan mengaturnya ikuti 4 langkah berikut:
Instal Mozilla Firefox versi terbaru di sini.


 Instal Geckodriver untuk sistem operasi Anda dan pastikan itu di jalan Anda, di Mac Anda dan letakkan di / usr / local / bin dan di Linux / usr / bin. Anda dapat mengunduhnya di sini

$ apt-get install python2
$ git clone https://github.com/SpiderLabs/social_mapper
$ cd social_mapper/setup
$ pip install -r requirements.txt

Cara Menggunakan Social Mapper

Social Mapper dijalankan dari baris perintah menggunakan campuran parameter wajib dan opsional. Anda dapat menentukan opsi seperti jenis input dan situs mana yang harus diperiksa bersama sejumlah parameter lain yang memengaruhi kecepatan dan keakuratan.
Parameter yang DiperlukanUntuk memulai alat, 4 parameter harus disediakan, format input, file atau folder masukan, dan mode berjalan dasar:

-f, --format: Tentukan jika -i, --input adalah file resume 'nama', 'csv', 'imagefolder' atau 'socialmapper'
-i, --input: Nama perusahaan, file csv, imagefolder atau file html social mapper untuk dimasukkan ke mapper sosial
-m, --mode: Cepat atau Akurat memungkinkan Anda memilih untuk melewati target potensial setelah kemungkinan kecocokan pertama ditemukan, dalam beberapa kasus berpotensi mempercepat program x20

Selain itu setidaknya satu situs media sosial untuk memeriksa harus dipilih dengan memasukkan satu atau lebih dari yang berikut:

-a, --all: Memilih semua opsi di bawah dan memeriksa setiap situs yang memiliki kredensial mapper sosial
-fb, --facebook: Periksa Facebook
-tw, --twitter: Periksa Twitter
-ig, --instagram: Periksa Instagram
-li, --linkedin: Periksa LinkedIn
-gp, --googleplus: Periksa GooglePlus
-vk, --vkontakte: Periksa VKontakte
-wb, --weibo: Periksa Weibo
-db, --douban: Periksa Douban

Parameter OpsionalParameter opsional tambahan juga dapat disetel untuk menambahkan penyesuaian tambahan ke cara pemetaan sosial berjalan:

-t, --threshold: Mempersonalisasi ambang pengenalan wajah untuk pertandingan, ini dapat dilihat sebagai akurasi pertandingan. Defaultnya adalah 'standar', tetapi dapat diatur untuk longgar, standar, ketat atau superstrict. Misalnya longgar akan menemukan lebih banyak pertandingan, tetapi beberapa mungkin salah. Meskipun ketat mungkin menemukan kecocokan yang kurang tetapi juga mengandung lebih sedikit kesalahan positif dalam laporan akhir.
-cid, --companyid: Parameter tambahan untuk ditambahkan dalam ID Perusahaan LinkedIn karena jika pencarian nama tidak memilih perusahaan yang benar.
-s, --showbrowser: Membuat browser Firefox terlihat sehingga Anda dapat melihat penelusuran yang dilakukan. Berguna untuk debugging.
-v, --version: Menampilkan versi saat ini
Contoh Penggunaan
Berikut beberapa contoh untuk memulai untuk berbagai kasus penggunaan:

Menjalankan cepat untuk facebook dan twitter pada beberapa target yang Anda miliki di sebuah folder gambar, yang Anda rencanakan untuk ditinjau secara manual dan tidak keberatan dengan beberapa kesalahan palsu:
python social_mapper.py -f imagefolder -i ./mytargets -m fast -fb -tw


Jangkauan mendalam pada perusahaan besar di mana kesalahan positif harus dijaga seminimal mungkin:
python social_mapper.py -f company -i "SpiderLabs" -m accurate -a -t strict
 
Jalankan besar yang perlu dipecah atas beberapa sesi karena waktu, lari pertama 
melakukan LinkedIn dan Facebook, dengan melanjutkan kedua dan mengisi 
Twitter, Google Plus dan Instagram:
python social_mapper.py -f company -i "SpiderLabs" -m accurate -li -fb
python social_mapper.py -f socialmapper -i ./SpiderLabs-social-mapper-linkedin-facebook.html -m accurate -tw -gp -ig

Comments

Popular posts from this blog

Mahasiswa UBSI Serahkan Aplikasi Web 'SISTEM INFORMASI PENGELOLAAN ZIS' kepada LAZISMU Unit Wage

  J akarta, 10 Oktober 2025 - Ismail Hasan Basri , mahasiswa dari Universitas Bina Sarana Informatika (UBSI) , berhasil menyelesaikan proyek tugas akhirnya berupa aplikasi inovatif. Aplikasi yang diberi nama "SISTEM INFORMASI PENGELOLAAN ZIS BERBASIS WEB" ini diserahkan secara resmi kepada LAZISMU (Lembaga Amil Zakat, Infak, dan Sedekah Muhammadiyah) Unit Wage sebagai produk dari skripsinya. Sistem berbasis web ini dirancang untuk memodernisasi dan meningkatkan efisiensi seluruh proses pengelolaan Zakat, Infak, dan Sedekah (ZIS) di LAZISMU Unit Wage. Dengan aplikasi ini, LAZISMU diharapkan dapat melakukan pencatatan, pelaporan, serta transparansi data penerimaan dan penyaluran dana ZIS secara lebih cepat, akurat, dan mudah diakses. Ismail Hasan Basri , mahasiswa Program Studi Sistem Informasi UBSI, menyatakan, "Pengelolaan ZIS yang masih dilakukan secara manual memiliki risiko kesalahan data dan kurang efisien. Aplikasi ini hadir untuk memberikan solusi digital, memas...

Social Media Bruteforce Tool (Facebook, Gmail, Instagram, Twitter)

squadcyber - SocialBox adalah tool yang berfungsi sebagai alat untuk Bruteforce beberapa sosial media seperti Facebook, Gmail, Instagram dan Twitter. Tested On Backbox Linux Ubuntu Kali Linux Cara Install dan Menjalankan SocialBox $ sudo apt-get install git $ sudo git clone https://github.com/TunisianEagles/SocialBox.git $ cd SocialBox $ chmod +x SocialBox.sh $ chmod +x install-sb.sh $ ./install-sb.sh $ ./SocialBox.sh  Contact Contact - Belahsan Ouerghi cara bruteforce wifi cara bruteforce instagram cara bruteforce router cara brute force wordpress cara brute force gmail cara brute force cpanel cara brute force di android cara brute force cara brute force akun gmail cara brute force akun fb cara bruteforce facebook android cara brute force attack cara brute force attack facebook cara brute force android cara hack facebook brute force android cara brute force biss key cara belajar brute force cara buat brute force cara brute force dengan cmd cara brute ...

Cara Mendapatkan Akses Root di Termux Tanpa Root

squadcyber - Di Termux kita dapat melakukan hal apa saja yang kita inginkan untuk melakukan kegiatan hacking, atau sebatas programming, namun adakala nya kita tidak leluasa karena tool yang kita jalankan membutuhkan akses Root sedangkan HandPhone yang kita gunakan untuk menjalankan Termux masih perawan atau belum di root, dengan alasan Me-Root HP dapat menghilangkan garansi HP tersebut, atau kalian yang tidak bisa nge-root HP nya. Maka dari itu, kita mencari alternatif lain agar termux kita dapat menjalankan tool yang membutuhkan hak akses root pada HP kita dengan menginstal Termux Fakeroot di termux kita. Termux Fakeroot bekerja untuk mengelabui system android kita agar system tersebut mendeteksi android kita telah memiliki akses root, padahal tidak. Dengan Fakeroot kita dapat menjalankan tool yang semula nya membutuhkan akses root di Hp kita tanpa susah-susah untuk me-root Hp kita. Tapi Fakeroot ini hanya bekerja sebatas pada termux saja, tidak untuk hal yang lain sepe...