Chatsubo [(in)Security Dark] Labs

"... A consensual hallucination experienced daily by billions of legitimate operators, in every nation, by children being taught mathematical concepts... A graphic representation of data abstracted from banks of every computer in the human system. Unthinkable complexity. Lines of light ranged in the nonspace of the mind, clusters and constellations of data. Like city lights, receding into the distance... "
--
William Gibson.

martes, 10 de septiembre de 2013

twitCheck.py - Identificador de amigos inactivos en Twitter por @EternalTodo

El día de ayer estuve jugando un poco con twitCheck.py que hizo un researcher que conocí apenas en el pasado Hack Cup en Las Vegas, José Miguel Esparza (@EternalTodo). En su blogpost explica la actualización de twitCheck.py a la nueva API 1.1 de Twitter y bueno, la herramienta se me hizo bastante util y fácil de configurar. 

twitCheck.py básicamente sirve para identificar a cuentas inactivas que sigues en Twitter, y después de la 1era ejecución, compara su base de datos para determinar si ganaste o perdiste followers.



Para hecharlo a andar solo se requiere:
1.- Obtener las cuatro credenciales (CONSUMER_KEY, CONSUMER_SECRET, ACCESS_TOKEN, ACCESS_TOKEN_SECRET) que requiere la nueva API 1.1 de Twitter desde https://dev.twitter.com/apps/
2.- $ git clone https://github.com/abraham/twitteroauth.git 
3.- Autenticar dichas credenciales con Twitter utilizando el script en PHP en http://www.webdevdoor.com/php/authenticating-twitter-feed-timeline-oauth/. Guardar el script get-tweets1.1.php en $HOME. Luego de agregar el username de twitter y las cuatro credenciales obtenidas, ejecutar el script. La salida deben ser los últimos tweets de la cuenta:


4.- $sudo pip install tweepy
5.- $wget http://eternal-todo.com/files/scripts/twitCheck.py
6.- Editar twitCheck.py y agregar las cuatro credenciales obtenidas.
7.- Ejecutar ./twitCheck.py twitter_username

Directa o indirectamente esta herramienta podría servir para OSINT (Open Source INTelligence).
Se la recomiendo ;-).

Happy OSINT ! ;-)

No hay comentarios:

Publicar un comentario en la entrada