尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

User Scanner --cross-sweep预算机制:用户名与邮箱如何共享扫描配额

User Scanner --cross-sweep预算机制:用户名与邮箱如何共享扫描配额 User Scanner --cross-sweep预算机制用户名与邮箱如何共享扫描配额【免费下载链接】user-scanner️‍♂️ (2-in-1) Email Username OSINT suite featuring native MCP support for deep data extraction just from a single Email/Username. Analyzes 715 actively maintained scan vectors (185 email / 530 username) for security research, investigations, and digital footprinting.项目地址: https://gitcode.com/GitHub_Trending/us/user-scannerUser Scanner 是一款 2-in-1 的 Email Username OSINT 扫描套件内置--cross-scan跨站挖掘功能它会从首轮扫描结果的元数据中挖出用户名和邮箱自动进行二次扫描。本文完整解析其中的--cross-sweep预算机制——用户名与邮箱如何共享同一份扫描配额以及如何按需控制扫描成本。为什么需要扫描配额理解预算之前先理解一次“扫描”有多贵Sweep全面扫描一个用户名≈ 跑完全部约 227 个用户名模块相当于一整次完整的-u扫描Sweep 一个邮箱≈ 跑完全部约 153 个邮箱模块相当于一整次完整的-e扫描。而--cross-scan可能挖出成堆的候选目标。如果每个都做一次全面扫描请求量和等待时间都会爆炸。--cross-sweep就是为此设下的成本上限它限制最多有几个目标可以享受全面扫描待遇默认值为 3。注意它计的是“目标数”不是“轮次数”——所有轮次、两种类型共用同一个池子。相关设计见 docs/CROSS_SCAN.md。预算如何分配先给邮箱一半剩余归用户名分配逻辑集中在 _split_budget 函数中规则只有两步邮箱先拿一半budget // 2向下取整且不超过实际挖到的邮箱数剩余给用户名用户名拿走剩余额度后任何一类用不完的部分会自动回流给另一类。效果一览数据来自官方文档 CROSS_SCAN.md预算可用用户名可用邮箱实际分配3522 个用户名 1 个邮箱3022 个邮箱用户名没得扫邮箱拿全3503 个用户名无邮箱用户名保全部1221 个用户名两个值得注意的细节预算为 1 时仍优先扫用户名。这是向后兼容设计——在邮箱目标出现之前--cross-sweep 1本来就是扫一个用户名的。回流机制保证不浪费某类目标不足时额度不会闲置而是让给另一类。对应测试用例在 tests/test_cross_scan.py6 组参数覆盖了“任何一方都不会饿死”的各种边界。预算花完目标不会静默消失这是新手容易担心的点排名在预算之外的候选目标会被明确打印在输出里而不是悄悄丢掉并提示你raise --cross-sweep来提高上限见 _sweep_targets 的输出逻辑。候选目标按可信度排序handle站点直接报出的账号名→ verified平台验证过的链接→ link个人资料里的自由文本链接同级再按被多少条线索提及排序。另外“点名检查”不占预算某条线索如果明确指向某个站点账号例如 Gravatar 的 verified 链接指向 github.com/johndoe即使预算耗尽这次定向检查依然会执行——只查一个站点成本极低还能保证被限流的运行不漏掉已确认的关联。--cross-sweep 0只查“被点名”的站点零误报把预算设为 0全面扫描整体关闭只剩下被线索明确点名的站点检查见 docs/FLAGS.md 中的参数说明。账号数大幅减少零撞名sweep 命中只能说明“该名字被某人注册了”未必是目标本人此时邮箱也不会被扫——邮箱没有“定点检查”这种兜底形式--cross-sweep 0 --cross-depth 2是经典的低成本高精度模式只沿链接图走绝不在没人指过的站点上猜名字。多轮扫描预算是全局一次性消耗在 run_cross_scan 的每轮循环末尾预算都会减去本轮实际扫掉的目标数。这意味着提高--cross-depth轮数不会自动放大开销——默认预算往往在第 1 轮就花光后续轮次只剩免费的点名检查想要“更深 更多目标”请同时调高--cross-depth和--cross-sweep单调一个意义有限。快速上手user-scanner -e targetexample.com --cross-scan --cross-sweep 5 user-scanner -u target --cross-scan --cross-sweep 0 --cross-depth 2第一条把配额从默认 3 提到 5适合挖出大量线索的“高产”目标第二条切换到高精度模式适合身份敏感、不想碰撞名账号的场景。完整机制包括线索分级--cross-links、邮箱分级--cross-emails、置信度评级都写在 docs/CROSS_SCAN.md 中建议配合阅读。【免费下载链接】user-scanner️‍♂️ (2-in-1) Email Username OSINT suite featuring native MCP support for deep data extraction just from a single Email/Username. Analyzes 715 actively maintained scan vectors (185 email / 530 username) for security research, investigations, and digital footprinting.项目地址: https://gitcode.com/GitHub_Trending/us/user-scanner创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表