Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca
Red Hot Cyber Academy

Programmi hacker: Osintgram, uno strumento di OSINT per Instagram.

Redazione RHC : 31 Ottobre 2021 21:35

All’interno del vasto mondo dei tool per la Osint (spesso ne abbiamo parlato su questo blog), abbiamo Osintgram, un tool per effettuare Open Source Intelligence attraverso il noto social network di proprietà di Facebook (tra poco Meta), ovvero Instagram.

Vorresti toccare con mano la Cybersecurity e la tecnologia? Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)

Se sei un ragazzo delle scuole medie, superiori o frequenti l'università, oppure se solamente un curioso, il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:

  • Creare Un Sistema Ai Di Visual Object Tracking (Hands on)
  • Social Engineering 2.0: Alla Scoperta Delle Minacce DeepFake
  • Doxing Con Langflow: Stiamo Costruendo La Fine Della Privacy?
  • Come Hackerare Un Sito WordPress (Hands on)
  • Il Cyberbullismo Tra Virtuale E Reale
  • Come Entrare Nel Dark Web In Sicurezza (Hands on)

  • Potete iscrivervi gratuitamente all'evento, che è stato creato per poter ispirare i ragazzi verso la sicurezza informatica e la tecnologia.
    Per ulteriori informazioni, scrivi a [email protected] oppure su Whatsapp al 379 163 8765


    Supporta RHC attraverso:


    Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

    Alcune premesse, come presenta il repository GitHub del progetto sono importanti da fare:

    1. E’ declinata qualsiasi responsabilità per un uso scorretto del tool che serve solo a scopo didattico;
    2. Non puoi ottenere informazioni dai profili privati. Puoi ottenere informazioni solo da un profilo pubblico o da un profilo che segui. Gli strumenti che affermano di avere successo in questo modo sono truffe!
    3. L’errore challenge_required significa che Instagram nota un comportamento sospetto sul tuo profilo, quindi deve verificare se sei una persona reale o un bot. Per evitare ciò è necessario seguire il link suggerito e completare l’operazione richiesta (inserire un codice, confermare l’e-mail, ecc.)

    Installazione

    Per prima cosa installiamo Osintgram attraverso questo comando:

    git clone https://github.com/Datalux/Osintgram.git

    Una volta installato, navighiamo all’interno di questa directory

    cd Osintgram

    Ora creiamo un virtual environment per il nostro progetto, eseguendo questo comando:

    python3 -m venv venv

    Carichiamo il virtual environment a secondo dell’ambiente di sistema sul quale stiamo lavorando:

    Su Windows Powershell:

    .\venv\Scripts\activate.ps1

    Su Linux e Git Bash:

    source venv/bin/activate

    Ora effettuiamo il caricamento

    pip install -r requirements.txt

    Apri il file “credentials.ini” nella cartella “config” e scrivi il nome utente e la password del tuo account Instagram nei campi corrispondenti. In alternativa, puoi eseguire il comando “make setup” per popolare questo file in modo automatico.

    Ora esegui lo script main.py in due modi:

    1. Come un prompt interattivo “python3 main.py
    2. Oppure specifica il comando, eseguendo questa istruzione “python3 main.py –command

    Comandi

    Come abbiamo visto che una volta installato, Osintgram può lanciare specifici comandi sul profilo Instagram che vogliamo analizzare, Di seguito riportiamo la lista dei comandi e le informazioni che possono essere rilevate.


    – addrs Get all registered addressed by target photos- captions Get user’s photos captions- comments Get total comments of target’s posts- followers Get target followers- followings Get users followed by target- fwersemail Get email of target followers- fwingsemail Get email of users followed by target- fwersnumber Get phone number of target followers- fwingsnumber Get phone number of users followed by target- hashtags Get hashtags used by target- info Get target info- likes Get total likes of target’s posts- mediatype Get user’s posts type (photo or video)- photodes Get description of target’s photos- photos Download user’s photos in output folder- propic Download user’s profile picture- stories Download user’s stories – tagged Get list of users tagged by target- wcommented Get a list of user who commented target’s photos- wtagged Get a list of user who tagged target

    Utilizzare Osintgram con Doker

    Osintgram può essere anche testato, utilizzato all’interno di un container di Doker. Questa sezione spiegherà come utilizzarlo rapidamente.

    Prima di poter utilizzare “Docker” oDocker-compose”, assicurati di soddisfare i seguenti prerequisiti.

    1. Docker installato – collegamento
    2. Docker-composed installato (se si utilizza Docker-compose) – link
    3. Credenziali configurate: questa operazione può essere eseguita manualmente o eseguendo il comando “make setup” dalla radice di questo repository

    L’installazione darà esito negativo se non esegui il passaggio 3 e non configuri le tue credenziali.

    Ora puoi creare un’immagine ed eseguirla come contenitore digitando questo comando per effettuare la build:

    docker build -t osintgram .

    Per lanciarlo il container occorrerà digitare il seguente comando:


    docker run –rm -it -v “$PWD/output:/home/osintgram/output” osintgram

    Il è l’account Instagram che si desidera utilizzare come destinazione per la ricognizione.

    Il -iflag richiesto consente a un terminale interattivo di utilizzare i comandi all’interno del contenitore. documenti

    Il -vflag richiesto monta un volume tra il filesystem locale e il contenitore da salvare nella ./output/cartella. documenti

    Il –rmflag opzionale rimuove il filesystem del contenitore al completamento per prevenire l’accumulo di cruft. documenti

    Il -tflag opzionale alloca uno pseudo-TTY che consente l’output colorato. documenti

    Fonte

    https://github.com/Datalux/Osintgram

    Redazione
    La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

    Articoli in evidenza

    X va Offline per un Attacco DDoS di Dark Storm. Elon Musk: “Gruppo Mumeroso e Coordinato”

    X, la piattaforma di social media precedentemente nota come Twitter, nella giornata di oggi è rimasta offline per diverso tempo. Secondo Downdetector.com, X ha riscontrato per la prima volta...

    Crazyhunter: il nuovo ransomware con il “Sistema di Annientamento Dati Tridimensionale”

    Nelle ricognizioni nel mondo dell’underground e dei gruppi criminali svolte dal laboratorio di intelligence delle minacce DarkLab di Red Hot Cyber, ci siamo imbattuti all’interno di un D...

    Due mesi alla RHC Conference 2025! Grazie ai nostri Sponsor per aver reso questo evento possibile!

    Mancano solo due mesi alla quarta edizione della Red Hot Cyber Conference 2025, l’evento annuale gratuito organizzato dalla community di Red Hot Cyber. La conferenza si terrà a Roma, come ...

    Siti Italiani Presi di Mira! Il Deface di !FAKESITE e il Lato Oscuro dell’Hacktivismo

    Negli ultimi giorni, diversi siti web italiani sono stati presi di mira da un attacco di defacement, una tecnica utilizzata per modificare il contenuto di una pagina web senza il consenso del propriet...

    Italiani Nel Mirino: 464.508 Record Compromessi nei Forum underground in 2 giorni

    Negli ultimi giorni, il panorama della cybersecurity italiana è stato scosso da una serie di massicci data leak che hanno esposto centinaia di migliaia di informazioni sensibili di cittadini e az...