{/* Trang này được tạo tự động từ SKILL.md của kỹ năng bởi website/scripts/generate-skill-docs.py. Chỉnh sửa nguồn SKILL.md, không phải trang này. */}
Sherlock
Tìm kiếm tên người dùng OSINT trên hơn 400 mạng xã hội. Săn lùng các tài khoản truyền thông xã hội theo tên người dùng.
Siêu dữ liệu kỹ năng
| Nguồn | Tùy chọn — cài đặt với |
| `Hermes skills install official/security/sherlock | |
| ` | |
| Đường dẫn |
optional-skills/security/sherlock ` | | Phiên bản |
1.0.0 ` | | Tác giả | tyler không được mô hình hóa | | Giấy phép | MIT | | Nền tảng | Linux, macOS, Windows | | Thẻ |
osint
, `security
, `username
, `social-media
,
reconnaissance |
Tham khảo: đầy đủ SKILL.md
Sau đây là định nghĩa kỹ năng đầy đủ mà Hermes tải khi kỹ năng này được kích hoạt. Đây là những gì tác nhân coi là hướng dẫn khi kỹ năng được kích hoạt.
Sherlock OSINT Tìm kiếm tên người dùng
Tìm kiếm các tài khoản mạng xã hội theo tên người dùng trên hơn 400 mạng xã hội bằng Sherlock Project.
Khi nào nên sử dụng
- Người dùng yêu cầu tìm tài khoản được liên kết với tên người dùng
- Người dùng muốn kiểm tra tính khả dụng của tên người dùng trên các nền tảng
- Người dùng đang tiến hành OSINT hoặc nghiên cứu trinh sát
- Người dùng hỏi "tên người dùng này được đăng ký ở đâu?" hoặc tương tự
Yêu cầu
-
Sherlock CLI đã cài đặt:
pipx install sherlock-projecthoặc `pip install sherlock-project -
Ngoài ra: Có sẵn Docker ( `Docker run -it --rm sherlock/sherlock
)
- Truy cập mạng để truy vấn các nền tảng xã hội
Thủ tục
1. Kiểm tra xem Sherlock đã được cài đặt chưa`Trước khi làm bất cứ điều gì khác, hãy xác minh có sẵn sherlock:
sherlock --version
`
``Nếu lệnh thất bại:
- Đề xuất cài đặt:
`pipx install sherlock-project
` (được khuyến nghị) hoặc
`pip install sherlock-project
- **KHÔNG** thử nhiều phương pháp cài đặt — chọn một phương pháp và tiếp tục
- Nếu cài đặt không thành công, thông báo cho người dùng và dừng
### 2. Trích xuất tên người dùng`**Trích xuất tên người dùng trực tiếp từ tin nhắn của người dùng nếu được nêu rõ ràng.**
Các ví dụ mà bạn **KHÔNG** nên sử dụng làm rõ:
- "Tìm tài khoản cho nasa" → tên người dùng là
`nasa
- "Tìm kiếm johndoe123" → tên người dùng là
`johndoe123
- "Kiểm tra xem alice có tồn tại trên mạng xã hội không" → tên người dùng là
`alice
- "Tra cứu user bob trên mạng xã hội" → tên người dùng là
`bob
``**Chỉ sử dụng làm rõ nếu:**
- Nhiều tên người dùng tiềm năng được đề cập ("tìm kiếm alice hoặc bob")
- Cụm từ mơ hồ ("tìm kiếm tên người dùng của tôi" mà không chỉ định)
- Không có tên người dùng nào được đề cập ("thực hiện tìm kiếm OSINT")
Khi giải nén, hãy lấy tên người dùng **chính xác** như đã nêu - viết hoa, chữ số, dấu gạch dưới, v.v.
### 3. Lệnh xây dựng`**Lệnh mặc định** (sử dụng lệnh này trừ khi người dùng có yêu cầu cụ thể khác):
`
``` bash
sherlock --print-found --no-color "<username" --timeout 90
`
``**Cờ tùy chọn** (chỉ thêm nếu người dùng yêu cầu rõ ràng):
-
--nsfw
- Bao gồm các trang NSFW (chỉ khi người dùng yêu cầu)
-
--tor
` — Định tuyến qua Tor (chỉ khi người dùng yêu cầu ẩn danh)
**KHÔNG hỏi về các tùy chọn thông qua việc làm rõ** — chỉ cần chạy tìm kiếm mặc định. Người dùng có thể yêu cầu các tùy chọn cụ thể nếu cần.
### 4. Thực hiện tìm kiếm
Chạy qua công cụ
`terminal
. Lệnh thường mất 30-120 giây tùy thuộc vào điều kiện mạng và số lượng trang web.
**Cuộc gọi terminal ví dụ:**
`
``` json
{
"command": "sherlock --print-found --no-color \"target_username\"",
"timeout": 180
}
`
### 5. Phân tích và trình bày kết quả
Sherlock xuất ra các tài khoản được tìm thấy ở định dạng đơn giản. Phân tích đầu ra và trình bày:
1. **Dòng tóm tắt:** "Đã tìm thấy tài khoản X cho tên người dùng 'Y'"
2. **Liên kết được phân loại:** Nhóm theo loại nền tảng nếu hữu ích (xã hội, nghề nghiệp, diễn đàn, v.v.)
3. **Vị trí tệp đầu ra:** Sherlock lưu kết quả vào
<username.txt
` theo mặc định`**Phân tích đầu ra ví dụ:**
`
[+] Instagram: https://instagram.com/username
[+] Twitter: https://twitter.com/username
[+] GitHub: https://GitHub.com/username
`
``Trình bày các phát hiện dưới dạng liên kết có thể nhấp khi có thể.
## cạm bẫy
### Không tìm thấy kết quả
Nếu Sherlock không tìm thấy tài khoản nào thì điều này thường đúng — tên người dùng có thể chưa được đăng ký trên các nền tảng đã được kiểm tra. đề nghị:
- Kiểm tra chính tả/biến thể
- Thử tên người dùng tương tự với ký tự đại diện
?
:
`sherlock "user?name"
- Người dùng có thể có cài đặt quyền riêng tư hoặc tài khoản đã bị xóa
### Vấn đề về thời gian chờ
Một số trang web chậm hoặc chặn các yêu cầu tự động. Sử dụng
--timeout 120
` để tăng thời gian chờ hoặc
--site
` để giới hạn phạm vi.
### Cấu hình Tor
--tor
` yêu cầu chạy daemon Tor. Nếu người dùng muốn ẩn danh nhưng Tor không có sẵn, hãy đề xuất:
- Cài đặt dịch vụ Tor
- Sử dụng
--proxy
` với proxy thay thế
### Kết quả dương tính giả
Một số trang web luôn trả về "đã tìm thấy" do cấu trúc phản hồi của chúng. Tham khảo chéo các kết quả không mong đợi bằng cách kiểm tra thủ công.### Giới hạn tỷ lệ
Tìm kiếm tích cực có thể kích hoạt giới hạn tỷ lệ. Để tìm kiếm tên người dùng hàng loạt, hãy thêm độ trễ giữa các cuộc gọi hoặc sử dụng
--local
` với dữ liệu được lưu trong bộ nhớ đệm.
## Cài đặt
### pipx (được khuyến nghị)
`
``` bash
pipx install sherlock-project
`
### pip
`
`bash
pip install sherlock-project
`
### Docker
`
`bash
Docker pull sherlock/sherlock
Docker run -it --rm sherlock/sherlock <username
`
### gói Linux
Có sẵn trên Debian 13+, Ubuntu 22.10+, Homebrew, Kali, BlackArch.
## Sử dụng có đạo đức
Công cụ này chỉ dành cho mục đích nghiên cứu và OSINT hợp pháp. Nhắc nhở người dùng:
- Chỉ tìm kiếm tên người dùng mà họ sở hữu hoặc có quyền điều tra
- Tôn trọng các điều khoản dịch vụ của nền tảng
- Không sử dụng cho mục đích quấy rối, theo dõi hoặc các hoạt động phi pháp
- Xem xét ý nghĩa riêng tư trước khi chia sẻ kết quả
## Xác minh
Sau khi chạy sherlock, hãy xác minh:
1. Đầu ra liệt kê các trang web được tìm thấy có URL
2. Tệp
<username.txt
` được tạo (đầu ra mặc định) nếu sử dụng đầu ra tệp
3. Nếu sử dụng
--print-found
, đầu ra chỉ được chứa các dòng
[+]
` cho các kết quả khớp
## Ví dụ về tương tác`**Người dùng:** "Bạn có thể kiểm tra xem tên người dùng 'johndoe123' có tồn tại trên mạng xã hội không?"`**Thủ tục đại lý:**
1. Kiểm tra
`sherlock --version
` (xác minh đã cài đặt)
2. Tên người dùng được cung cấp - tiếp tục trực tiếp
3. Chạy:
`sherlock --print-found --no-color "johndoe123" --timeout 90
4. Phân tích đầu ra và liên kết hiện tại`**Định dạng phản hồi:**
> Tìm thấy 12 tài khoản với tên người dùng 'johndoe123':
>
> • https://twitter.com/johndoe123
> • https://GitHub.com/johndoe123
> • https://instagram.com/johndoe123
> • [... liên kết bổ sung]
>
> Kết quả được lưu vào: johndoe123.txt
---
**Người dùng:** "Tìm kiếm tên người dùng 'alice' bao gồm các trang NSFW"`**Thủ tục đại lý:**
1. Kiểm tra cài đặt sherlock
2. Cả tên người dùng + cờ NSFW đều được cung cấp
3. Chạy:
`sherlock --print-found --no-color --nsfw "alice" --timeout 90
4. Trình bày kết quả