CrossLinked是一种LinkedIn(领英)账户枚举工具,它使用搜索引擎抓取从组织。此技术无需使用 API 密钥、凭据或访问即可提供准确的结果!
0x01 工具安装
从 PyPi 安装最后一个稳定版本:
pip3 install crosslinked
或者,从 GitHub 安装最新的代码:
git clone https://github.com/m8sec/crosslinked
cd crosslinked
python3 setup.py install
0x02 工具使用
1、先决条件
交叉链接假定已确定组织的帐户命名约定。这是执行所必需的,应根据您的预期输出添加到 CMD 参数中。请参阅下面的 和部分:
Naming Format
Example Usage
//命名格式
{f}.{last} = j.smith
{first.{last} = john.smith
CMP{first}{l} = CMPjohns
{f}{last}@company.com = [email protected]
2、搜索
默认情况下,CrossLink将使用搜索引擎来识别目标组织的员工。执行后,两个文件(&)将出现在当前目录中,除非在CMD args中修改。
名称.txt - 指定格式的唯一用户帐户列表
名称.csv - 原始搜索数据。有关详细信息,请参阅以下部分
示例用法:
python3 crosslinked.py -f '{first}.{last}@domain.com' company_name
python3 crosslinked.py -f 'domain{f}{last}' -t 15 -j 2 company_name
3、解析
帐户命名约定在执行后发生了变化,现在您点击了验证码请求?没关系!
CrossLinked v0.2.0 现在包含一个输出文件,该文件存储所有抓取数据,包括:、、 和 。可以引入和分析此内容,以根据需要重新格式化用户帐户。
python3 crosslinked.py -f '{f}{last}@domain.com' names.csv
4、代理轮换
最新版本的交叉链接提供代理支持来轮换源地址。用户可以通过 输入单个代理或使用多个代理。
> cat proxies.txt
127.0.0.1:8080
socks4://111.111.111.111
socks5://222.222.222.222
> python3 crosslinked.py --proxy-file proxies.txt -f '{first}.{last}@company.com' -t 10 "Company"
其他用法:
positional arguments:
company_name Target company name
optional arguments:
-h, --help show help message and exit
-t TIMEOUT Max timeout per search (Default=15)
-j JITTER Jitter between requests (Default=1)
Search arguments:
--search ENGINE Search Engine (Default='google,bing')
Output arguments:
-f NFORMAT Format names, ex: 'domain{f}{last}', '{first}.{last}@domain.com'
-o OUTFILE Change name of output file (omit_extension)
Proxy arguments:
--proxy PROXY Proxy requests (IP:Port)
--proxy-file PROXY Load proxies from file for rotation
后台回复:230404,获取工具包
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白名单。
请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与本公众号无关。
✦
✦
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...