soxoj

soxoj / maigret

#3
23,7671,668+1,119 todayPython

🕵️‍♂️ Collect a dossier on a person by username from 3000+ sites

💡 Use Cases

Maigret 最适合需要从单一用户名快速、全面挖掘跨平台数字足迹的安全测试、威胁溯源和 OSINT 调查场景。

社工钓鱼侦查

Problem: 红队渗透测试时,只知道目标用户名,想快速找到其注册的所有社交平台,以便定制钓鱼页面或收集更多信息。

Solution: 用 Maigret 扫描该用户名,自动在 3000+ 网站中查找匹配账号,并提取个人资料、头像、简介等,为社工提供素材。

Example: 已知目标在 GitHub 的 ID 是 'john_doe',运行 `maigret john_doe` 即可发现其 Twitter、Instagram、Reddit 等账号,甚至暴露邮箱或手机号。

蓝队威胁溯源

Problem: 安全事件响应中,发现攻击者留下的用户名或昵称,需要快速关联其在不同平台的活动,判断真实身份或攻击意图。

Solution: 使用 Maigret 递归搜索该用户名,并结合 `--parse` 解析已有页面提取其他 ID,生成跨平台账号图谱,辅助溯源。

Example: 某论坛恶意发帖用户 'hacker123',Maigret 扫描后显示其在 Stack Overflow、Reddit 和 Telegram 都有账号,且关联了另一个用户名 'evil_dev',进一步挖掘出 GitHub 仓库。

账号资产盘点

Problem: 企业安全审计时,需要检查员工是否在外部平台使用公司邮箱或同名账号,防止信息泄露或撞库风险。

Solution: 将员工用户名列表批量输入 Maigret(支持脚本调用),自动扫描并生成报告(PDF/HTML),标记出涉及敏感平台(如 LinkedIn、GitHub)的账号。

Example: 对 'zhang.san' 扫描,发现其在 15 个网站有账号,其中 3 个使用了公司邮箱注册,报告导出后提交给合规团队。

OSINT 调查取证

Problem: 调查人员需要从单一用户名出发,全面收集目标人物的数字足迹,包括已删除或隐藏的账号,用于案件分析。

Solution: 利用 Maigret 的递归搜索和 Tor 支持,扫描 3000+ 站点,绕过部分屏蔽和 CAPTCHA,获取账号详情及关联链接,并导出结构化报告。

Example: 调查嫌疑人 'anonymous_user',Maigret 发现其有 20+ 个活跃账号,包括一个暗网论坛的账号,通过递归搜索又找到其备用用户名 'real_name',最终锁定真实身份。

📊 Project Info

Language
Python
Stars
23,767
Forks
1,668
Today
+1,119
Ranking
#3
Collection
Overall
Trending Date
May 3, 2026
Last Push
5/3/2026

🏷️ Topics

blueteamclicybersecurityidentificationinfosecinvestigationnamecheckeropen-sourceosintosint-frameworkosint-pythonpentestingpythonpython3reconnaissanceredteamscrapingsherlocksocial-networksocmint

📸 Screenshots

maigret screenshot 1maigret screenshot 2maigret screenshot 3maigret screenshot 4maigret screenshot 5maigret screenshot 6maigret screenshot 7maigret screenshot 8