只有一条用户名?用 Social-Analyzer 在 1000+ 平台完成社交媒体账号查询的实战指南
【免费下载链接】social-analyzerAPI, CLI, and Web App for analyzing and finding a person's profile in 1000 social media \ websites项目地址: https://gitcode.com/GitHub_Trending/so/social-analyzer
手里只有一条用户名,想弄清楚它散落在哪些平台、留下过什么痕迹——这就是用户名搜索最典型的任务。Social-Analyzer 把这件事自动化:它维护着 1000 多个社交媒体网站的检测规则,输入一个名字,逐站发起请求或渲染页面,再按置信度告诉你哪些是真实账号、哪些只是误报。OSINT(开源情报)调查里,这类批量账号检测常作为第一步。
🧩 一次扫描背后:它替你做了哪几件事
你只给一个字符串,剩下的检测流程自动展开:
- 平台扫描:内置的站点数据库覆盖 1000+ 社交媒体与社区网站,
data/sites.json里的规则会定期更新,所以同一名字在不同时间跑,结果可能不同。 - 变体生成:它不只查你输入的原样。字符串分析模块会按排列组合生成候选变体(加下划线、数字、大小写),再拿去逐站比对,源码在 modules/string-analysis.js。
- 三种检测深度:
fast用 HTTP 请求快速扫一遍;slow用 Webdriver(自动化浏览器,能执行 JS、绕过简单反爬)慢慢渲染;special针对需要特殊处理的平台。三者对应 fast-scan.js、slow-scan.js、special-scan.js。 - 置信度分级:每个命中结果标为
good(高置信)、maybe(可能)、bad(低置信),方便你只盯可信的那部分。 - 元数据与模式提取:对确认的页面继续挖标题、描述、联系方式等结构化信息。
- 可视化:依赖 Ixora 把配置与结果画成图,而不是只甩一堆文本。
🚀 三种上手姿势:Web 版 30 秒跑通
三条路任选其一,最短的启动步骤放在 Web 版。
Web 界面(适合不熟命令行):
git clone https://gitcode.com/GitHub_Trending/so/social-analyzer cd social-analyzer npm install npm start装完启动,浏览器打开http://0.0.0.0:9005/app.html就能点选模式、填用户名、看结果,界面长这样:
Python CLI(适合脚本化):
pip3 install social-analyzer python3 -m social-analyzer --username "johndoe"API(适合集成进别的系统):项目同时提供 HTTP 接口,app.js起的服务除了前端页,还暴露了检测与配置端点,可直接 POST 用户名拿 JSON。三条路共用同一套检测逻辑,差别只在入口。
命令行跑起来的效果:
🎯 三个常见任务,各配一条命令
任务一:单用户足迹扫描。只查前 50 个高流量站点,先看这个人在主流平台有没有号:
python3 -m social-analyzer --username "johndoe" --top 50 --mode fast输出里每条都带置信度标签,good的基本可当真实账号,maybe/bad需要手动点开确认。
任务二:多账号关联对比。同时丢几个名字,看它们在相同平台上的重叠,能帮你判断是不是同一个人在换马甲:
python3 -m social-analyzer --username "user1,user2" --websites "twitter facebook" --extract--extract会把命中的 URL 与模式一并抽出,方便横向比对。
任务三:元数据深挖。确认某平台有号后,再开一次元数据提取,从页面里捞标题、描述等线索:
python3 -m social-analyzer --username "johndoe" --metadata🎛️ 参数按场景调,而不是逐条死记
与其背参数表,不如按"什么时候需要"分四类记:
- 圈定范围时用
--top 100(只查前 N 个站点)、--websites "youtube tiktok"(指定站点)、--type "adult"(按类型)、--countries "us br"(按地区)。 - 筛选结果时用
--filter "good"(只留高置信)、--profiles "detected,failed"、--method "find"。 - 请求不稳定时调
--timeout 30(拉大每次请求间隔)、--proxy "http://proxy.example.com:8080"(走代理)、--headers '{"User-Agent": "Custom Agent"}'(换请求头)。 - 要落盘或对接时开
--output "json"、--extract、--metadata、--screenshots(给命中的页面截图,需配合日志)。
⚠️ 常见误报与超时怎么排
- 大量超时:通常是并发太猛或站点慢,调大
--timeout,或先用--top缩小范围再全量跑。 - 被拦或 403:换
--headers里的 User-Agent,必要时挂--proxy;仍不行就切--mode slow用真实浏览器渲染。 - 结果里有明显误报:默认只保留
good;如果怀疑漏判,临时--filter "good,maybe"再看一遍,bad一般直接忽略。 - 结果和预期对不上:检测规则随站点改版失效是常态,更新仓库里的
data/数据(数据目录)后再跑,别拿过期列表下结论。
🛡️ 用之前先划好边界
这套工具面向合法调查场景。查询对象应在你获得授权的范围内进行;尊重被调查者的隐私权;遵守所在地的法律法规;不要把它用于人肉、骚扰或任何恶意用途。本地运行、不上传数据,但产出的报告内容仍受法律约束。
下一步
先拿一个名字跑通--top 50 --mode fast,确认能拿到可信结果,再逐步引入--metadata与--screenshots。需要更深的线索时,可以把它输出的元数据交给其他 OSINT 工具继续分析,形成从"发现账号"到"还原行为"的完整链路。
【免费下载链接】social-analyzerAPI, CLI, and Web App for analyzing and finding a person's profile in 1000 social media \ websites项目地址: https://gitcode.com/GitHub_Trending/so/social-analyzer
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考