매일 아침, 어제의 AI를 한 통으로 정리해 보내드립니다메일로 받아보기

METAL LAB

megadose/holehe

13,767이번 주 +1,704Python

이메일 주소 하나로 그 사람이 어떤 사이트에 가입했는지 알아내는 도구

holehe는 이메일 주소를 넣으면 트위터, 인스타그램, 넷플릭스 등 120개 이상 사이트에 그 이메일로 가입된 계정이 있는지 확인해주는 파이썬 도구다. 각 사이트의 비밀번호 찾기 기능을 이용해 알아내기 때문에 상대방에게 알림이 가지 않는다. 명령줄에서 바로 쓰거나 파이썬 코드 안에 넣어 쓸 수 있다.

무엇을 하는 레포인가

  1. 이메일 주소 하나로 아마존, 깃허브, 스포티파이, 스냅챗 등 120개가 넘는 사이트의 가입 여부를 한 번에 확인한다
  2. 실제로 로그인을 시도하는 게 아니라 각 사이트의 '비밀번호 찾기' 또는 '회원가입' 절차를 흉내 내어 반응을 관찰하는 방식으로 작동해 상대방 이메일에 알림이 가지 않는다
  3. 결과는 계정 존재 여부, 가려진 형태의 복구 이메일이나 전화번호, 요청이 너무 많아 사이트에서 접속을 막았는지 여부(rate limit) 등을 표준 형식으로 돌려준다
  4. pip 설치, 깃허브 클론, 도커 이미지 실행 세 가지 방식으로 설치할 수 있고 트위터, 인스타그램 계정 조사용 Maltego 연동 도구도 별도로 제공된다

왜 중요한가

이메일 주소만으로 한 사람이 어느 서비스들을 쓰는지 파악할 수 있어 보안 조사나 신원 확인(OSINT) 작업에 쓰이며, 반대로 자신의 이메일이 얼마나 많은 곳에 노출돼 있는지 점검하는 용도로도 쓸 수 있다. 다만 교육 목적으로 만들어졌고 GNU GPL v3.0 라이선스로 배포된다는 점을 알아둘 필요가 있다.

이 레포의 용어

  • OSINT · 공개적으로 얻을 수 있는 정보를 모아 분석하는 조사 기법
  • rate limit · 짧은 시간에 요청을 너무 많이 보내면 사이트가 일시적으로 접속을 막는 것
  • Maltego · 여러 정보를 그림으로 연결해 보여주는 조사용 소프트웨어
  • 비밀번호 찾기 기능 · 가입 시 등록한 이메일로 비밀번호 재설정 메일을 보내는 기능. holehe는 이 과정의 반응만 보고 계정 존재 여부를 판단한다

레포 원문 소개 (영문)

holehe allows you to check if the mail is used on different sites like twitter, instagram and will retrieve information on sites with the forgotten password function.

GitHub에서 보기

주목받는 레포

레포 전체 보기 →

METAL LAB 최신 기사