【holehe】一键追踪邮箱背后的隐藏账号,这款开源情报工具太实用了
这是一款高效的开源情报(OSINT)工具,主要用于通过电子邮箱地址反向查找其在各大网站上的注册情况。它能够帮助用户快速确认某个邮箱是否在 Twitter、Instagram 等 120 多个平台上注册了账号,从而勾勒出该邮箱背后的数字足迹。
主要功能与特性
- 广泛的平台支持:内置超过 120 个网站模块(涵盖社交媒体、购物、开发者论坛等),通过注册、登录或找回密码等接口进行检测。
- 隐蔽无感知:在检索信息的过程中,不会向目标邮箱发送任何提醒或通知,保证调查的隐蔽性。
- 丰富的返回数据:除了确认账号是否存在,部分模块还能返回经过脱敏处理的恢复邮箱、恢复电话号码以及其他附加信息。
- 灵活的使用方式:既支持通过命令行(CLI)快速执行,也可以作为 Python 模块轻松嵌入到现有的 Python 应用程序中。
- 防频控提示:内置速率限制(Rate Limit)检测,如果触发网站限制会明确提示,方便用户及时应对。
- 生态扩展:提供了 Maltego 转换插件,方便集成到更专业的渗透测试或情报分析工作流中。
安装与使用示例
该工具基于 Python 3 运行,提供了多种便捷的安装方式:
# 方式一:使用 PyPI 安装(推荐)
pip3 install holehe
# 方式二:使用 Docker 安装并运行
docker build . -t my-holehe-image
docker run my-holehe-image holehe test@gmail.com
# 方式三:从 GitHub 源码安装
git clone https://github.com/megadose/holehe.git
cd holehe/
python3 setup.py install
命令行(CLI)使用示例:
安装完成后,在终端中直接输入邮箱即可开始检测:
holehe test@gmail.com
Python 代码调用示例:
如果需要将其集成到自己的脚本中,可以参考以下异步调用示例:
import trio
import httpx
from holehe.modules.social_media.snapchat import snapchat
async def main():
email = "test@gmail.com"
out = []
client = httpx.AsyncClient()
await snapchat(email, client, out)
print(out)
await client.aclose()
trio.run(main)
适用场景与目标用户
适用场景:
– 数字足迹调查:通过已知的邮箱地址,描绘目标人物的互联网活动轨迹和社交平台画像。
– 安全审计与风险评估:企业安全团队可用于检测员工邮箱是否在外部高风险平台注册,或评估数据泄露后的影响范围。
– 开源情报收集(OSINT):在合法合规的前提下,辅助安全研究人员收集公开可用的关联信息。
目标用户:
– 网络安全研究人员、渗透测试工程师。
– 开源情报(OSINT)分析师、数字调查员。
– 对个人信息安全和数字足迹管理感兴趣的极客与开发者。
总结
这是一款设计精巧且非常实用的邮箱关联账号检测工具,凭借其无感知检测和丰富的平台支持,在开源情报收集领域具有很高的实用价值。不过,由于部分网站接口存在请求频率限制,在实际使用时如果遇到频率限制提示,需要及时更换 IP 地址以保证检测效率,建议访问其主页获取更详细信息。
