Saltar al contenido
OPS // KITitspentest.sh

R-SHE

Sherlock

Busca un nombre de usuario en cientos de redes sociales y plataformas web para OSINT.

Sitio oficialVolver al catálogo

RESUMEN

Sherlock toma un único nombre de usuario y lo revisa contra una lista mantenida de cientos de sitios — redes sociales, foros, plataformas de gaming, comunidades de desarrolladores — reportando en cuáles existe una cuenta con ese handle exacto. Es un paso habitual cuando surge un nombre de usuario a partir de una filtración de correos, la convención de nombres de una empresa u otra herramienta OSINT.

Como solo verifica si una URL de perfil resuelve (y aplica lógica específica por sitio para evitar falsos positivos de páginas genéricas de "no encontrado"), es rápido y produce una lista de enlaces que un analista puede verificar manualmente y usar como punto de partida.

CASOS DE USO

Casos de uso en un engagement

  • 01

    Pivotar de un nombre de usuario filtrado o adivinado a cada plataforma social donde está registrado.

  • 02

    Construir un perfil de la presencia pública en línea de un empleado para una evaluación de ingeniería social.

  • 03

    Confirmar si un handle sospechoso visto en una campaña de phishing tiene una huella pública real.

  • 04

    Cruzar nombres de usuario encontrados vía theHarvester, datos de filtraciones o GitHub contra plataformas sociales.

PRIMEROS PASOS

En OSINT centrado en personas, con un nombre de usuario candidato, para ver en qué otros sitios esa identidad está (o estuvo) registrada.

  1. Instala Sherlock y sus dependencias de Python.
  2. Ejecútalo contra el nombre de usuario candidato para revisarlo en todos los sitios soportados.
  3. Abre manualmente los enlaces devueltos para confirmar que pertenecen al objetivo real y no a un homónimo.
  4. Anota los perfiles confirmados para la sección de OSINT/ingeniería social del informe.
sherlock target_username --timeout 10

ANTES DE USARLA

Qué revisar antes de lanzarla

El diseño de los sitios cambia constantemente, así que ocurren tanto falsos positivos como falsos negativos — confirma siempre un resultado manualmente antes de citarlo.

Un nombre de usuario común o compartido puede devolver cuentas de una persona totalmente distinta; corrobora con otros datos identificativos.

Ejecutarlo genera peticiones reales a decenas de sitios de terceros desde tu IP — ten esto en cuenta si el OPSEC de la propia consulta importa.

SIGUE EXPLORANDO

Ver toda la fase →