终极指南:如何使用Social Mapper快速发现社交媒体关联图谱
Social Mapper是一款强大的开源情报工具,通过人脸识别技术在大规模范围内关联不同社交媒体平台上的用户资料。它能够自动搜索热门社交媒体网站,使用目标人物的姓名和照片来准确检测和分组一个人的在线存在,并生成易于人工审核的报告。🔥## 🎯 核心功能与用途Social Mapper主要面向渗透测试人员和红队成员,帮助他们扩展目标列表并找到相关的社交媒体资料。这个工具在安全行业有着多种
终极指南:如何使用Social Mapper快速发现社交媒体关联图谱
Social Mapper是一款强大的开源情报工具,通过人脸识别技术在大规模范围内关联不同社交媒体平台上的用户资料。它能够自动搜索热门社交媒体网站,使用目标人物的姓名和照片来准确检测和分组一个人的在线存在,并生成易于人工审核的报告。🔥
🎯 核心功能与用途
Social Mapper主要面向渗透测试人员和红队成员,帮助他们扩展目标列表并找到相关的社交媒体资料。这个工具在安全行业有着多种用途:
- 自动化收集大量社交媒体资料用于定向钓鱼攻击
- 创建虚假社交资料与目标建立"好友"关系
- 获取用户的邮箱和电话号码用于后续的钓鱼攻击
- 创建针对特定社交网站的定制化钓鱼页面
- 查看目标照片寻找员工门禁卡和熟悉建筑内部环境
🚀 快速安装步骤
环境要求
- Python 3
- Mozilla Firefox
- Geckodriver
- Selenium
4步安装流程
- 安装最新版Firefox - 确保系统使用最新版本
- 安装Geckodriver - 放置到系统路径中
- 安装依赖库 - 运行
python3 -m pip install -r setup/requirements.txt - 配置社交媒体凭据 - 在 social_mapper.py 中设置登录信息
📊 支持的社交媒体平台
Social Mapper目前支持以下主流社交媒体平台:
- VKontakte
- Douban
🛠️ 使用方法详解
基本运行参数
运行Social Mapper需要提供三个必要参数:
-f, --format : 输入格式 ('name', 'csv', 'imagefolder' 或 'socialmapper')
-i, --input : 公司名称、CSV文件、图片文件夹或Social Mapper HTML文件
-m, --mode : 'fast' 或 'accurate' 模式
平台选择参数
至少选择一个社交媒体平台进行搜索:
-fb, --facebook : 搜索Facebook
-tw, --twitter : 搜索Twitter
-ig, --instagram : 搜索Instagram
-li, --linkedin : 搜索LinkedIn
实际应用示例
快速搜索示例:在图片文件夹中搜索Facebook和Twitter资料
python3 social_mapper.py -f imagefolder -i ./Input-Examples/imagefolder/ -m fast -fb -tw
精确搜索示例:对公司进行详尽搜索,最小化误报
python3 social_mapper.py -f company -i "目标公司" -m accurate -a -t strict
🔧 模块化架构
Social Mapper采用模块化设计,每个社交媒体平台都有独立的查找器模块:
- facebookfinder.py - Facebook资料查找
- twitterfinder.py - Twitter资料查找
- instagramfinder.py - Instagram资料查找
- linkedinfinder.py - LinkedIn资料查找
- vkontaktefinder.py - VKontakte资料查找
- weibofinder.py - 微博资料查找
📈 数据导入与可视化
Social Mapper支持将结果导入Maltego进行进一步的可视化分析:
输入格式支持
- 公司名称 - 通过LinkedIn搜索
- 图片文件夹 - 包含命名图片的文件夹
- CSV文件 - 包含姓名和在线图片URL的CSV文件
⚠️ 重要注意事项
- Facebook检测机制:Facebook在几百次搜索后会检测到该工具,建议使用一次性Facebook账户
- 语言设置:确保Facebook和Instagram账户语言设置为"English (US)"
- 双因素认证:确保所有账户可以登录而无需双因素认证
- 浏览器信任:使用Firefox浏览器登录每个社交媒体资料一次,处理"未知浏览器"或"信任此浏览器"页面
🎪 故障排查技巧
当社交媒体网站更改其页面格式和类名时,Social Mapper可能会出现问题。对于技术性故障,可以参考:
💡 使用建议
- 选择合适的模式:快速模式适合初步筛查,精确模式适合最终报告
- 调整识别阈值:根据需求设置'loose'、'standard'、'strict'或'superstrict'
- 分批处理大数据:对于大型公司,可以分多个会话运行
Social Mapper为安全研究人员提供了强大的社交媒体情报收集能力,通过自动化的人脸识别技术,大大提高了社交媒体资料关联的效率。无论你是进行渗透测试还是安全研究,这个工具都能为你提供有力的支持!✨
更多推荐





所有评论(0)