Buscar Nombres de Usuario en Redes Sociales utilizando Sherlock

  • Posted on: 26 October 2021
  • By: ReYDeS

Sherlock permite buscar cuentas en las redes sociales utilizando un nombre de usuario.

La inteligencia de medios sociales (SOCMINT) es una rama de la inteligencia desde fuentes abiertas (OSINT). Los datos disponibles desde las redes sociales pueden ser ya sea abiertos hacia el público, como también privados. La información privada implica el contenido únicamente es compartido con un circulo de amigos, el cual no debería ser accedido sin una autorización expresa de su creador.

Se ejecuta la herramienta Sherlock con la opción “-h” para visualizar sus principales opciones.

$ sudo sherlock -h

El funcionamiento de Sherlock es simple, pues únicamente se puede definir el nombre de usuario a buscar en las redes sociales.

$ sudo sherkock jlo –print-all -o /tmp/sn_jlo

La opción “--print-all” imprime también los sitios (redes sociales) donde el nombre de usuario no fue encontrado.

La opción “-o” si se está utilizando un nombre de usuario, guardará los resultados en el nombre de archivo definido.

Entre los resultados obtenidos utilizando Sherlock, de hecho se encuentran las redes sociales correctas, como lo es en este caso TikTok.

También se encuentran escenarios en los cuales el nombre de usuario no es encontrado. Esto no es un error de la herramienta, pues no necesariamente se utiliza el mismo nombre de usuario en todas las redes sociales, como en este ejemplo sucede con Facebook.

Aunque el nombre de usuario exista en una red social, y consecuentemente la herramienta Sherlock lo presente como un resultado correcto; no necesariamente lo es; como se suscita en este ocasión con Vimeo.

El archivo conteniendo los resultados producto de la ejecución de Sherlock, es un listado de todas las URLs de las redes sociales donde fue encontrado exitosamente el nombre de usuario.

Recordar siempre la verificación manual todos los resultados obtenidos por las herramientas, pues en este caso existen varios falsos positivos.

Fuentes:

https://github.com/sherlock-project/sherlock

Sobre el Autor


Alonso Eduardo Caballero Quezada - ReYDeS
Instructor y Consultor Independiente en Ciberseguridad
Correo Electrónico: ReYDeS@gmail.com
Twitter: https://twitter.com/Alonso_ReYDeS
LinkedIn: https://pe.linkedin.com/in/alonsocaballeroquezada/
Facebook: https://www.facebook.com/alonsoreydes
Youtube: https://www.youtube.com/c/AlonsoCaballero


Suscribete