User Scanner 快速上手:-u 和 -e 跑通后你还应该知道的 5 件事
【免费下载链接】user-scanner🕵️♂️ (2-in-1) Email & Username OSINT suite featuring native MCP support for deep data extraction just from a single Email/Username. Analyzes 550+ actively maintained scan vectors (175+ email / 375+ username) for security research, investigations, and digital footprinting.项目地址: https://gitcode.com/GitHub_Trending/us/user-scanner
User Scanner是一款开源的 2 合 1 OSINT 数字足迹扫描工具:只凭一个用户名或一个邮箱地址,就能在 550+ 个平台上探测账号注册情况,并抓取头像、简介、粉丝数等元数据。本文将带你快速跑通-u(用户名)和-e(邮箱)两条基础命令,并分享跑通之后真正拉开差距的 5 个进阶用法:交叉扫描、通配符模式、批量扫描、报告导出和 AI 接入。
一、安装并跑通第一条扫描命令 🚀
User Scanner 是 Python 包,推荐通过 pip 安装(要求 Python ≥ 3.10,依赖信息见 pyproject.toml):
python3 -m pip install --upgrade pip pip install user-scanner安装完成后,两条基础命令如下:
user-scanner -u johndoe # 扫描一个用户名 user-scanner -e johndoe@gmail.com # 扫描一个邮箱运行后,终端会按分类(社交、开发、游戏、音乐等)流式输出每个平台的检查结果,末尾给出命中统计。两条命令的区别在于:
| 命令 | 探测范围 | 典型结果状态 |
|---|---|---|
-u用户名扫描 | 375+ 个用户名平台 | Found / Not Found |
-e邮箱扫描 | 175+ 个支持邮箱查询的站点 | Registered / Not Registered |
💡 新手提示:部分站点会通过"密码重置邮件"确认账号是否存在(称为 loud 模块),默认会被跳过。加--allow-loud才会扫描它们,请务必只对你有权限的目标使用。
二、跑通后你还应该知道的 5 件事 🧰
1. 加--cross-scan,让工具自动挖出隐藏的用户名和邮箱
邮箱扫描只能证明"这个平台注册过这个邮箱",却很少告诉你对方用的是什么用户名。--cross-scan就是来解决这个问题的:它在扫描结束后,自动从已命中的个人主页里挖掘用户名、社交链接和公开邮箱,再拿这些新线索发起第二、第三轮扫描。
user-scanner -e johndoe@gmail.com --cross-scan user-scanner -u johndoe --cross-scan --cross-depth 2 # 沿链接多追一跳四条透视方向全部由同一套机制驱动(详见 docs/CROSS_SCAN.md):
| 方向 | 挖到什么 |
|---|---|
-e→ 用户名 | 邮箱对应主页上暴露的 handle 或社交链接 |
-u→ 用户名 | 主页里宣传的备用别名 |
-u→ 邮箱 | 个人主页上公开的邮箱地址 |
-e→ 邮箱 | 首个邮箱主页暴露的第二个邮箱 |
每个命中结果都会带有confidence置信度评级(confirmed/likely/candidate/conflicting),帮你快速分清"确认就是本人"和"只是重名撞号"。核心逻辑实现在 user_scanner/core/cross_scan.py,链接解析路由见 user_scanner/core/pivots.py。
2. 用通配符模式,一条命令扫出几十个用户名变体
目标不叫john,而叫john07或john_?通配符模式能自动展开变体:
user-scanner -u "john[0-9]{0-2}" # john、john0~john9、john00~john99 user-scanner -u "[jJ]ohn[_.]doe" -s 50 # 大小写 + 下划线/点号变体,限扫 50 个-s参数限制展开数量(默认最多扫 100 个),避免组合爆炸。完整的字符集与长度控制语法参考 docs/PATTERNS.md,模式引擎在 user_scanner/core/patterns.py。
3. 批量扫描:-uf/-ef一次查完整个名单
手上有一份线索名单时,把目标按"一行一个"写入文本文件即可:
user-scanner -uf usernames.txt # 批量用户名 user-scanner -ef emails.txt # 批量邮箱程序会自动跳过空行和#开头的注释行,并对每个目标单独生成统计。这是安全研究中做名单核查、撞库排查时最常用的姿势。
4. 导出报告:PDF、JSON、CSV 一键保存
扫描结果不必只停留在终端里。用-f指定格式、-o指定文件名,-o也可以直接靠文件扩展名(.json/.csv/.pdf)推断格式:
user-scanner -u johndoe -f pdf -o report.pdf # 带头像的 PDF 报告 user-scanner -e a@b.com -f json -o results.json # 结构化数据,便于二次分析批量扫描时会自动为每个目标拆出独立报告文件(如johndoe_report.pdf)。PDF 导出依赖 reportlab 等库,安装pip install "user-scanner[pdf]"即可;Python 库模式的调用方式见 docs/USAGE.md,核心引擎在 user_scanner/core/engine.py。
5. 让 AI 助手替你扫描:原生 MCP Server 🤖
User Scanner 内置 MCP(Model Context Protocol)服务端,可以把 OSINT 能力直接交给 Claude Desktop、Cursor 等 AI 客户端,让大模型自主发起扫描、做递归透视和分析数字足迹:
pip install "user-scanner[mcp]" user-scanner-mcp # 启动 MCP 服务器(stdio 模式)客户端配置只需声明一条命令:
{ "mcpServers": { "user-scanner": { "command": "user-scanner-mcp" } } }对外暴露三个工具:scan_username、scan_email和list_available_modules,AI 可自动指定分类、模块和透视参数。实现见 user_scanner/mcp/handlers.py 与 user_scanner/mcp/schemas.py。
三、实用小贴士 ✅
- 先看目录再开扫:
-lu/-le可以网格化列出全部用户名/邮箱模块和分类,加-c dev还能只扫开发者平台,省时间也更精准。 - 查看完整标志说明:所有参数一览见 docs/FLAGS.md。
- 控制节奏:
-d(请求间隔)、-t(超时)、-C(并发)三个参数帮你规避限流。 - 合规提醒:本工具仅面向授权的安全研究与防御性调查场景,请遵守目标平台的条款与当地法律法规。
掌握这 5 个进阶用法后,User Scanner 就从"查一下账号存在吗"升级为一套完整的用户名/邮箱情报透视工作流——从单点探测到多轮挖线索,再到 AI 自动化,按需取用即可。
【免费下载链接】user-scanner🕵️♂️ (2-in-1) Email & Username OSINT suite featuring native MCP support for deep data extraction just from a single Email/Username. Analyzes 550+ actively maintained scan vectors (175+ email / 375+ username) for security research, investigations, and digital footprinting.项目地址: https://gitcode.com/GitHub_Trending/us/user-scanner
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考