본문 바로가기

모의해킹/정보수집 단계

정보수집 단계 - (6) OSRFramework를 이용한 사용자 정보 획득

정보수집 단계 - (6) OSRFramework를 이용한 사용자 정보 획득


details : https://github.com/i3visio/osrframework


OSINT의 일종으로 username으로 검색할 수 있는 장점이 있다.

예를 들어, gildong 이라는 ID를 사용하는 사용자가 있다고 가정하면 이 사용자는 google, facebook, instram등 다양한 플랫폼에서 동일한 ID를 사용하고 있을 가능성이 높다. 이것을 바탕으로 공격할 수 있다.


osrf

> osrf 실행


osrf --help


usufy -n <nickname>

> usufy -n gildong

> 닉네임 기반 플랫폼 정보탐색


usufy -n <nickname> -p facebook instagram twitter

> usufy -n gildong -p facebook instagram twitter


mailfy --help


mailfy -n <nickname>

> mailfy -n gildong

> 닉네임 기반 메일 정보탐색