| name | osint-username-hunting |
| description | Recherche et traçage de pseudos/noms d'utilisateur à travers les plateformes — Sherlock, Maigret, Blackbird, WhatsMyName. |
| category | cybersecurite |
| author | EVA |
| version | 1 |
| tags | ["osint","username","pseudonyme","identification","comptes","cross-platform"] |
Username Hunting (Chasse aux Pseudos)
🎯 Description
Traçage d'un nom d'utilisateur (username) à travers des centaines de plateformes pour identifier les comptes associés, cartographier la présence en ligne d'une cible et relier des identités numériques dispersées.
📋 Outils Essentiels
Moteurs de Recherche de Username
Outils Web
🔧 Installation et Utilisation
Sherlock
pip install sherlock
sherlock username
sherlock username --output output.html
sherlock username --all
sherlock username --timeout 30
sherlock --file list_of_usernames.txt
Maigret (Recommandé pour investigations poussées)
pip install maigret
maigret username
maigret username --html
maigret username --email-check
maigret username --all
maigret username --timeout 60
maigret username --json
Blackbird
git clone https://github.com/p1ngul1n0/blackbird
cd blackbird
pip install -r requirements.txt
python blackbird --username username
python blackbird --email email@example.com
python blackbird --phone "+33612345678"
WhatsMyName (Web)
Social Analyzer
git clone https://github.com/qeeqbox/social-analyzer
cd social-analyzer && npm install
npm start
node app.js --username username
📊 Techniques Avancées
Recherche par Variations
username
username_
_username
username123
therealusername
officialusername
username_real
usernameofficial
username.alt
xusername
usernamex
Corrélation Multi-Plateforme
sherlock username
maigret username --html
for u in username1 username2 username3; do
sherlock "$u" --output "output_$u.txt"
done
Analyse des Résultats
grep -v "Error" output.txt
grep -oP 'https?://[^ ]+' output.txt
🛠️ Script Automatisé
#!/bin/bash
USERNAMES=("$@")
for username in "${USERNAMES[@]}"; do
echo "=== Checking: $username ==="
maigret "$username" --json > "maigret_${username}.json"
python3 -c "
import json
with open('maigret_${username}.json') as f:
data = json.load(f)
for site, info in data['sites'].items():
if info.get('status') == 'claimed':
print(f' ✓ {site}: {info.get(\"url\")}')
"
sleep 5
done
📝 Analyse d'un Profil Trouvé
Lorsqu'un profil est trouvé, collecter :
1. URL du profil
2. Nom d'utilisateur exact
3. Nom complet (si disponible)
4. Bio / description
5. Photo de profil → Reverse image search
6. Date de création du compte
7. Nombre de followers / following
8. Liste des posts / tweets publics
9. Liens externes (site web, autres réseaux)
10. Localisation déclarée
11. Langue utilisée
12. Centres d'intérêt
⚠️ Pièges et Bonnes Pratiques
- Rate limiting : Maigret et Sherlock peuvent être bloqués après trop de requêtes. Utiliser
--timeout et des délais entre les runs.
- Faux positifs : Certains sites retournent des pages d'erreur personnalisées qui ressemblent à des profils. Vérifier manuellement.
- Sites morts : Beaucoup de sites dans les bases de données peuvent ne plus exister. Filtrer les résultats.
- Comptes dormants : Un compte peut exister sans activité depuis des années. Vérifier la date du dernier post.
- Anonymat : Les requêtes sont visibles par les plateformes. Utiliser Tor pour les investigations sensibles.
- Mises à jour : Les outils évoluent vite.
pip install --upgrade maigret sherlock régulièrement.
🔗 Références