拓冰建站拓冰建站
首页 / 资讯中心 / 正文

GhostTrack:快速完成 IP定位、号码归属与用户名检索的终端工具指南

GhostTrack快速完成 IP定位、号码归属与用户名检索的终端工具指南【免费下载链接】GhostTrackUseful tool to track location or mobile number项目地址: https://gitcode.com/GitHub_Trending/gh/GhostTrackGhostTrack 是一个在终端里做 IP 定位、电话号码归属查询和社交平台用户名检索的 OSINT 工具单文件 Python 脚本适合安全测试、社工样本分析和查自己信息泄露面的人。一个常见的排查起点凌晨两点你的账号收到异地登录提醒日志里只剩一串陌生 IP。或者你被一个陌生号码群发过营销短信想知道它是哪里的、哪家运营商的号码。这类需求其实不需要复杂环境把 IP 丢进查询工具看归属地把号码丢进工具看运营商和类型再把用户名丢进工具看在哪些平台注册过。GhostTrack 就是围绕这三件事做的命令行小工具。它是什么怎么跑起来整个项目就三个有效文件入口脚本 GhostTR.py、依赖清单 requirements.txt 和一张菜单截图 asset/bn.png。没有 Web 界面启动后是一个纯文本菜单5 个选项IP TrackerShow Your IPPhone TrackerUsername TrackerExitIP 和手机号功能分别依赖外部 APIipwho.is、ipify.org和 Google 的 phonenumbers 库用户名功能则是拿用户名去请求一批社交平台的主页看返回状态码是不是 200。全程在终端交互选数字、输参数、看输出没有任何配置项。安装与首次运行在能联网的环境里执行下面这组命令克隆、装依赖、启动一气呵成git clone https://gitcode.com/GitHub_Trending/gh/GhostTrack cd GhostTrack pip install -r requirements.txt python3 GhostTR.py看到 GHOSTTRACK 的 ASCII 横幅和[ 1 ] IP Tracker到[ 0 ] Exit的菜单列表说明跑通了。输入数字选功能输入字母会提示 Please input number 并重新进菜单所以数字是唯一正确的入参格式。跟着操作路径走一遍先查 IP输入一个地址看到什么选 1提示符变成Enter IP target。输入一个公网 IPv4比如8.8.8.8等约两秒屏幕会打出整块结果字段包括Type IPIPv4/IPv6、Country、City、Region、经纬度、一条可直接打开的 Google Maps 链接、ASN、ORG注册组织、ISP、Domain、时区 ID 和当前时间。这张图查的就是 8.8.8.8定位到美国加州 Mountain ViewORG 和 ISP 都显示 Google LLC域名 google.com。这个输出在排查这条连接从哪来时最有用——如果 ASN 和 ORG 指向云厂商或 IDC大概率是机房 IP 而不是家用宽带这能直接改变你的判断方向。顺手查自己的出口 IP选 2 不需要任何输入直接调 ipify 返回你当前的出口公网地址一行结果。适合两个场景确认防火墙/NAT 之后别人实际看到的地址是什么或者在远程环境里快速确认自己到底从哪个 IP 出去。再查号码输入国际格式看归属与类型选 3提示要求类似442033661177的输入格式即国家码加本地号。它用 phonenumbers 库解析输出包括Location行政区如 London、Region Code、Timezone、运营商名Operator、号码是否有效/可能、国际格式与 E.164 格式转换、国家码和本地号最后一行 Type 会告诉你这是移动号mobile、固话fixed-line还是其他类型。注意它默认按印尼ID做解析回退区域所以没有加国际前缀的号码可能被错误归类查询时始终带上国家码。这个功能的价值在于秒级判断一个陌生号码是固话还是手机、落在哪个时区处理骚扰样本和诈骗来电分析时可以先做这层过滤。最后查用户名一次请求二十多个平台选 4输入一个用户名脚本会按 GhostTR.py 里写死的平台清单Facebook、Twitter、Instagram、GitHub、YouTube、TikTok 等二十多个逐个请求对应用户主页 URL状态码 200 就记为找到否则标记Username not found !。全部跑完大约十几秒输出一张平台到 URL 的对照表。它的原理只是这个用户名拼出来的主页能不能打开所以结果要带着保留看部分平台对不存在的账号也返回 200个别平台比如带路径前缀的 LinkedIn对短用户名可能误报。把它当作值得人工点开确认的候选清单而不是最终结论。串起来排查一次可疑登录假设凌晨收到异地登录告警日志里的来源 IP 是45.148.xx.xx账号昵称是john_dev。走一遍完整流程先选 1 查这个 IP。结果里 City 指向某海外城市ASN 的 ORG 是某 IDCDomain 是*.hosting类注册商——基本可以排除用户自己换网络倾向机房出口。接着如果对方账户绑定了手机号141555501xx选 3 查一下Type 显示 mobile、Location 指向旧金山和 IP 归属地一致这条线索链就闭环了。最后选 4 输入john_dev把二十多个平台的注册情况列出来人工点开命中的几个主页看头像、简介、发帖地域是否对得上告警账号。三个功能各管一层IP 定网络出口号码定运营商和类型用户名定公开社交面拼起来就是一个初步的数字身份画像。它做不到什么以及边界在哪先说能力边界免得期待错位定位精度到城市级为止。经纬度来自 IP 库的聚合数据指向的是 ISP 的注册城市或机房位置不是某个人的物理位置误差可以到几十公里。号码查询依赖公开数据库小号段、虚拟运营商、新放号段经常查不到运营商或区域返回空值不代表工具坏了。用户名检测是状态码判断误报漏报都常见清单里也没有国内主流平台。全程依赖网络三个功能都走在线请求断网时直接拿不到结果。再说合规红线。它只碰公开可访问的数据IP 归属、号码公开信息、公开社交主页。用之前先确认两件事——你查的目标在你被授权调查的范围内内部安全事件、授权渗透测试、查自己的账号以及你所在辖区对这类信息采集有没有额外限制。把陌生人的信息留档、转发或用于二次传播属于你自己要负责的事工具不会替你判断。下一步可以做什么三件具体的事第一打开 GhostTR.py 第 126 行附近的social_media列表把你想覆盖的平台补进去或删掉不需要的这是唯一值得动的代码段第二用你自己的一个公开账号把 4 号功能完整跑一遍确认你对各平台的误报率有个直观印象第三看 README.md 里的原作者说明里面还提到可以配合 Seeker 类工具先拿到目标 IP 再做第 1 步查询整条链路是这样设计的。【免费下载链接】GhostTrackUseful tool to track location or mobile number项目地址: https://gitcode.com/GitHub_Trending/gh/GhostTrack创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
分享:

看完干货,该让你的企业上线了

免费需求沟通 · 48 小时内出具建站方案 · 河南本地可上门