Sherlock:跨 400+ 社交网络的用户名侦查利器

简介: Sherlock是一款开源OSINT工具,可自动在百个社交平台批量查询用户名存在情况,助力数字身份分析、品牌保护与安全研究。支持Docker一键部署,环境隔离、操作简便,输出结果可导出保存,适用于渗透测试与网络安全学习。(239字)

1. Sherlock 简介与使用价值

Sherlock 是一款开源 OSINT(Open Source Intelligence,开源情报)用户名查询工具,可以根据输入的用户名,在大量公开社交网络平台中自动检测该用户名是否存在。
传统方式需要人工逐个平台搜索,而 Sherlock 可以自动化完成查询,提高信息收集效率。

主要应用场景:

  • 用户名资产检查
  • 数字身份分析
  • 网络安全学习
  • OSINT 信息收集
  • 企业品牌保护

Sherlock 优势:

  • 自动化查询多个平台
  • Docker 部署简单
  • 环境隔离
  • 方便迁移维护

2. Docker 部署环境准备

推荐环境:

项目 配置
操作系统 Ubuntu 20.04/22.04
CPU 1核以上
内存 1GB以上
磁盘 10GB以上
Docker 20.x以上

安装 Docker:

apt update
apt install docker.io -y

启动 Docker:

systemctl start docker
systemctl enable docker

查看版本:

docker --version

3. Sherlock Docker 部署

拉取镜像

docker pull sherlock/sherlock


查看镜像:

docker images

创建结果目录

mkdir -p /opt/sherlock/results

测试运行

docker run --rm sherlock/sherlock --help


出现帮助信息表示部署成功。


查询用户名

示例:

docker run --rm sherlock/sherlock testuser

保存查询结果

docker run --rm \
-v /opt/sherlock/results:/opt/sherlock/results \
sherlock/sherlock testuser

4. Sherlock 工作流程

输入用户名

      ↓

Docker启动Sherlock容器

      ↓

加载网站检测模块

      ↓

访问公开社交平台

      ↓

判断账号是否存在

      ↓

输出账号URL

      ↓

保存分析结果

5. Sherlock 功能介绍与使用效果

5.1 基础查询

docker run --rm sherlock/sherlock username

输出:

GitHub:
https://github.com/username

Reddit:
https://reddit.com/user/username

5.2 指定平台查询

例如只查询 GitHub:

docker run --rm sherlock/sherlock \
--site GitHub username

5.3 输出文件

docker run --rm \
-v /opt/sherlock/results:/opt/sherlock/results \
sherlock/sherlock \
--output result.txt username

5.4 批量查询

docker run --rm sherlock/sherlock user1 user2 user3

6. 常用维护命令

查看容器:

docker ps -a

删除镜像:

docker rmi sherlock/sherlock

更新镜像:

docker pull sherlock/sherlock

查看帮助:

docker run --rm sherlock/sherlock --help

7. 总结

Sherlock 是一个优秀的 OSINT 信息收集工具,通过 Docker 部署可以快速搭建用户名分析环境。

完整流程:

安装Docker

↓

拉取Sherlock镜像

↓

启动容器

↓

输入用户名

↓

自动检测平台

↓

生成查询结果

Sherlock 可以帮助安全人员快速进行公开信息分析,提高数字身份管理和安全测试效率。

使用过程中需要遵守法律法规,仅用于授权的信息安全测试和学习研究。

目录
相关文章
|
17天前
|
缓存 自然语言处理 区块链
投机解码原理拆解:Draft-Target双模型流水线:小模型预生成 + 主模型并行校验20.0
投机解码是一种高效的大模型推理加速技术:用轻量小模型(Draft)快速预生成多个候选Token,再由大模型(Target)一次性批量校验并修正。它不改动主模型,零精度损失,显著提升生成速度,是当前性价比最高的并行推理优化方案。
101 3
|
22天前
|
供应链 监控 安全
网络钓鱼已进化:你的“官方”体验可能全是假的
2026年新型钓鱼攻击升级:利用真实数据泄露+权威渠道滥用,打造“信息+信任”双重骗局。诈骗分子精准报出贷款细节、冒充媒体发活动链接、动态更换二维码,诱导用户下载恶意APP或输入敏感信息。防范关键:不轻信“太真实”的信息,手动输入官网网址,官方渠道二次核实,坚持“零信任”原则。(239字)
64 2
|
人工智能 JavaScript 开发工具
DeepSeek Harness 本地安装与使用指南
DeepSeek Harness(DSH)是DeepSeek AI开源的Agent运行框架,支持本地文件操作、命令执行与工具调用。基于Cordis插件架构,具备高扩展性与强可控性,适合开发者搭建可控Agent环境或开展模型基准测试。当前为开发者预览版,需Node.js环境,推荐先用`npx @deepseek-ai/dsh web`快速体验。
5114 0
|
7月前
|
弹性计算 人工智能 前端开发
2026年OpenClaw(原Clawdbot)部署步骤+Web页面集成保姆级教程
2026年OpenClaw(前身为Clawdbot)凭借轻量化容器化架构、灵活的插件扩展体系,成为企业快速搭建定制化AI应用的核心框架;阿里云提供的弹性计算资源、成熟的云端运维能力与高可用网络环境,为OpenClaw的稳定运行提供了坚实基础;而将OpenClaw集成至自有Web页面,可实现“网页端交互+云端AI处理”的一体化体验,覆盖智能客服、办公助手、数据查询等多场景。本文基于2026年最新版本实测,从阿里云环境搭建、OpenClaw部署、Web页面集成配置到功能验证,提供包含完整代码命令的保姆级教程,零基础用户也能零失误完成部署与集成。
3477 4
|
11天前
|
机器学习/深度学习 数据采集 人工智能
企业知识库搭建实战:RAG 从文档导入到检索调优全流程拆解
本文详解企业知识库搭建实战:以RAG为核心,覆盖文档导入、智能解析分段、语义/增强检索调优全流程。结合硅基边界平台案例,直击解析策略、分段长度、相似度阈值等关键参数调优要点,助技术/产品/运营团队两周内快速验证AI问答效果,让私域资料真正变成“会回答的AI”。
|
16天前
|
人工智能 Linux API
Codex接入DeepSeek‑V4‑Flash完整实操:两套方案补齐识图能力保姆级教程
在AI编程Agent工具生态当中,Codex凭借强大的本地工程读写、代码修改、命令执行能力,成为开发者日常项目调试、代码重构、问题排查的常用客户端。DeepSeek‑V4‑Flash作为一款高性价比的文本大模型,拥有超大上下文窗口,Agent任务规划、代码生成、逻辑推演表现十分突出,API调用成本低廉,非常适合作为Codex底层推理基座。但是该模型属于纯文本推理模型,原生并不支持图像输入,当开发者把报错截图、UI界面截图、架构图、数据图表粘贴进会话,模型会直接提示无法解析图片内容,很多开发场景就此被卡住。
301 1
|
17天前
|
人工智能 JSON 数据挖掘
最新版通义千问(Qwen3.7-Plus)功能介绍
在大模型快速迭代的开发环境下,单纯的文本对话能力已经很难满足企业与开发者的真实业务诉求,越来越多项目需要模型同时看懂图片、截图、图表、短视频,再结合逻辑推理、代码生成、工具调用完成端到端业务闭环。Qwen3.7‑Plus作为通义千问Qwen3.7产品矩阵当中面向工程落地的主力多模态基座,定位高性价比多模态交互混合智能体,区别于同系列其他版本,它原生打通文本、图像、视频输入,同时具备强大的Agent工具调用、全栈编程、长上下文处理能力,兼顾推理效果与推理成本,非常适合企业级多模态业务、智能体应用、自动化工作流开发。很多开发者会混淆Qwen3.7‑Max、Qwen3.7‑Plus、Qwen3.7‑
175 3
|
18天前
|
人工智能 缓存 算法
最新版通义千问(Qwen3.8‑Max‑Preview)功能介绍
随着AI智能体从简单问答走向长周期自主任务执行,市场对大模型的综合能力提出更高要求,不仅需要强悍的文本推理,还需要原生多模态理解、百万级超长上下文、稳定的链式工具调用、大型工程项目完整交付能力。Qwen3.8‑Max‑Preview作为通义千问系列新一代旗舰预览基座,总参数规模达到2.4万亿,采用MoE混合专家架构,定位为**代码工程+专业办公**双核旗舰模型,完成从纯文本向原生多模态的跨越,在长链路Agent自治、全栈软件开发、大批量复杂文档分析、多模态专业办公场景实现能力跨越式提升。该预览版本率先开放于百炼平台,支持Token Plan订阅模式调用,适配OpenClaw、Hermes Ag
646 2
|
7月前
|
人工智能 网络安全 调度
2026年阿里云OpenClaw(Clawdbot)安装并使用Skills保姆级教程
2026年,OpenClaw(前身为Clawdbot、Moltbot)凭借开源轻量化架构、强大的AI协同能力及完善的插件生态,成为个人、开发者及轻量团队搭建专属AI助手的首选工具[2]。其核心价值在于“自然语言指令+任务自动化”,无需复杂开发,即可实现多场景任务高效执行;而Skills作为OpenClaw的“功能扩展核心”,相当于为AI助手配备了“灵活双手”,通过各类模块化技能插件,让OpenClaw突破纯语言交互的限制,解锁网页自动化、文件处理、代码开发、邮件管理、信息搜索等具象化能力[3]。
1975 6
|
17天前
|
存储 监控 API
基于 RAG + LangChain 搭建企业级私有知识库问答系统(2026 实战版)
本文是作者基于多个企业RAG知识库落地经验的实战总结,提供完整可运行代码与十年避坑指南。涵盖文档解析、混合检索、向量存储、DeepSeek接入、结果重排、拒答机制及效果评估,助你构建本地可运行、生产可扩展的企业级私有知识库系统。(239字)
278 1