Перейти к основному содержимому

Sherlock

Поиск имени пользователя OSINT по 400+ социальным сетям. Выслеживайте аккаунты в социальных сетях по имени пользователя.

Метаданные навыка​

ИсточникОпционально — установка через vibeos skills install official/security/sherlock
Путьoptional-skills/security/sherlock
Версия1.0.0
Авторunmodeled-tyler
ЛицензияMIT
Платформыlinux, macos, windows
Тегиosint, security, username, social-media, reconnaissance

Справочник: полный SKILL.md​

к сведению

Ниже приведено полное определение навыка, которое VibeOS загружает при его активации. Это те инструкции, которые видит агент, когда навык активен.

Поиск имени пользователя OSINT с помощью Sherlock

Выслеживайте аккаунты в социальных сетях по имени пользователя по 400+ социальным сетям с помощью Sherlock Project.

Когда использовать​

  • Пользователь просит найти аккаунты, связанные с именем пользователя
  • Пользователь хочет проверить доступность имени пользователя на разных платформах
  • Пользователь проводит OSINT- или разведывательное исследование
  • Пользователь спрашивает «где зарегистрировано это имя пользователя?» или подобное

Требования​

  • Установленный CLI Sherlock: pipx install sherlock-project или pip install sherlock-project
  • Альтернатива: доступен Docker (docker run -it --rm sherlock/sherlock)
  • Сетевой доступ для запросов к социальным платформам

Процедура​

1. Проверка установки Sherlock​

Прежде чем делать что-либо ещё, убедитесь, что sherlock доступен:

sherlock --version

Если команда не выполняется:

  • Предложите установку: pipx install sherlock-project (рекомендуется) или pip install sherlock-project
  • НЕ пытайтесь использовать несколько методов установки — выберите один и продолжайте
  • Если установка не удалась, сообщите пользователю и остановитесь

2. Извлечение имени пользователя​

Извлеките имя пользователя непосредственно из сообщения пользователя, если оно чётко указано.

Примеры, когда НЕ нужно уточнять:

  • «Найди аккаунты для nasa» → имя пользователя nasa
  • «Поищи johndoe123» → имя пользователя johndoe123
  • «Проверь, есть ли alice в соцсетях» → имя пользователя alice
  • «Найди пользователя bob в соцсетях» → имя пользователя bob

Используйте уточнение только если:

  • Упомянуто несколько возможных имён пользователей («поищи alice или bob»)
  • Неоднозначная формулировка («найди моё имя пользователя» без уточнения)
  • Имя пользователя вообще не упомянуто («сделай OSINT-поиск»)

При извлечении используйте точное имя пользователя как указано — сохраняйте регистр, цифры, подчёркивания и т.д.

3. Формирование команды​

Команда по умолчанию (используйте её, если пользователь явно не запросил иное):

sherlock --print-found --no-color "<username>" --timeout 90

Опциональные флаги (добавляйте только по явному запросу пользователя):

  • --nsfw — Включить сайты для взрослых (только если пользователь просит)
  • --tor — Маршрутизация через Tor (только если пользователь просит анонимность)

НЕ спрашивайте о параметрах через уточнение — просто запустите поиск по умолчанию. Пользователи могут запросить конкретные параметры при необходимости.

4. Выполнение поиска​

Запустите через инструмент terminal. Команда обычно выполняется 30–120 секунд в зависимости от сетевых условий и количества сайтов.

Пример вызова терминала:

{
"command": "sherlock --print-found --no-color \"target_username\"",
"timeout": 180
}

5. Разбор и представление результатов​

Sherlock выводит найденные аккаунты в простом формате. Разберите вывод и представьте:

  1. Строка сводки: «Найдено X аккаунтов для имени пользователя 'Y'»
  2. Ссылки по категориям: Сгруппируйте по типу платформы, если это полезно (социальные, профессиональные, форумы и т.д.)
  3. Расположение выходного файла: Sherlock по умолчанию сохраняет результаты в &lt;username&gt;.txt

Пример разбора вывода:

[+] Instagram: https://instagram.com/username
[+] Twitter: https://twitter.com/username
[+] GitHub: https://github.com/username

Представляйте результаты в виде кликабельных ссылок, когда это возможно.

Подводные камни​

Результаты не найдены​

Если Sherlock не находит аккаунтов, это часто корректно — имя пользователя может быть не зарегистрировано на проверенных платформах. Предложите:

  • Проверить написание/варианты
  • Попробовать похожие имена пользователей с подстановочным знаком ?: sherlock "user?name"
  • У пользователя могут быть настройки конфиденциальности или удалённые аккаунты

Проблемы с тайм-аутом​

Некоторые сайты медленные или блокируют автоматические запросы. Используйте --timeout 120 для увеличения времени ожидания или --site для ограничения области поиска.

Конфигурация Tor​

--tor требует работающего демона Tor. Если пользователь хочет анонимности, но Tor недоступен, предложите:

  • Установить службу Tor
  • Использовать --proxy с альтернативным прокси

Ложные срабатывания​

Некоторые сайты всегда возвращают «найдено» из-за структуры ответа. Перепроверяйте неожиданные результаты вручную.

Ограничение скорости​

Агрессивный поиск может вызвать ограничения скорости. Для массового поиска имён пользователей добавляйте задержки между вызовами или используйте --local с кэшированными данными.

Установка​

pipx (рекомендуется)​

pipx install sherlock-project

pip​

pip install sherlock-project

Docker​

docker pull sherlock/sherlock
docker run -it --rm sherlock/sherlock <username>

Пакеты Linux​

Доступен на Debian 13+, Ubuntu 22.10+, Homebrew, Kali, BlackArch.

Этичное использование​

Этот инструмент предназначен только для законных OSINT- и исследовательских целей. Напоминайте пользователям:

  • Искать только те имена пользователей, которые им принадлежат или на которые есть разрешение
  • Соблюдать условия предоставления услуг платформ
  • Не использовать для преследования, слежки или незаконной деятельности
  • Учитывать последствия для конфиденциальности перед публикацией результатов

Проверка​

После запуска sherlock проверьте:

  1. Вывод содержит найденные сайты с URL
  2. Создан файл &lt;username&gt;.txt (вывод по умолчанию) при использовании файлового вывода
  3. При использовании --print-found вывод должен содержать только строки [+] для совпадений

Пример взаимодействия​

Пользователь: «Можешь проверить, существует ли имя пользователя 'johndoe123' в соцсетях?»

Действия агента:

  1. Проверить sherlock --version (убедиться в установке)
  2. Имя пользователя предоставлено — действовать напрямую
  3. Запустить: sherlock --print-found --no-color "johndoe123" --timeout 90
  4. Разобрать вывод и представить ссылки

Формат ответа:

Найдено 12 аккаунтов для имени пользователя 'johndoe123':

• https://twitter.com/johndoe123 • https://github.com/johndoe123 • https://instagram.com/johndoe123 • [... дополнительные ссылки]

Результаты сохранены в: johndoe123.txt


Пользователь: «Найди имя пользователя 'alice', включая сайты для взрослых»

Действия агента:

  1. Проверить установку sherlock
  2. Предоставлены имя пользователя и флаг NSFW
  3. Запустить: sherlock --print-found --no-color --nsfw "alice" --timeout 90
  4. Представить результаты