Sherlock:通过用户名跨 400+ 社交网络追踪账号的 OSINT 利器
你是否曾经被“想确认某个用户名在各大社交平台是否已被注册”这件事困扰?手动打开一个又一个网站,逐一尝试用户名,不仅耗时,而且容易遗漏。Sherlock 的出现,旨在彻底解决这个问题。它是一个用 Python 编写的开源 OSINT(开源情报)工具,可以帮助安全研究者、渗透测试人员、隐私自查用户通过一个或多个用户名,批量检测 400+ 社交网络中是否存在对应账号。本文将带你全面了解这个潜力新星。
截至收录:
Sherlock stars数:91913
Sherlock forks数:10821
Sherlock项目目录截图

Sherlock项目核心亮点
- 🔎 覆盖 400+ 社交网络:基于可维护的
data.json站点定义,Sherlock 能快速检查大量社交平台、论坛和社区中的用户名占用情况。 - 🚀 批量查询多个用户名:一条命令即可查询
user1 user2 user3,并自动为每个用户名生成独立结果文件,适合批量调查和归档。 - 📦 多格式结果导出:支持 TXT、CSV、XLSX、JSON 等输出格式,方便生成报告、导入表格或接入后续自动化流程。
- 🌐 灵活的网络与调试能力:支持代理、自定义超时、HTTP 响应转储、本地数据文件、忽略上游排除规则等,适配复杂网络环境和深度调试需求。
- 🧩 跨平台安装与开源生态:可通过
pipx、pip、uv、Docker、dnf等方式安装;Debian、Ubuntu、Homebrew、Kali、BlackArch 等也有社区维护包。项目采用 MIT 许可证,欢迎社区贡献新站点和规则。 - 🖥️ 结果浏览与筛选:支持
--browse自动在默认浏览器打开结果,也支持--print-found、--print-all、--site等参数精细控制输出范围。 - ⚠️ 默认不检查 NSFW 站点:如需包含 NSFW 站点,可显式使用
--nsfw,默认行为更克制,适合常规合规场景。
Sherlock项目快速开始
只需几步,你就能在本地运行起 Sherlock:
- 安装:
“`bash
# 推荐:pipx(也可使用 pip 或 uv)
$ pipx install sherlock-projectDocker 方式
$ docker run -it –rm sherlock/sherlock
Fedora
$ sudo dnf install sherlock-project
“`注意:ParrotOS 和 Ubuntu 24.04 的第三方包可能存在问题,建议优先使用
uv/pipx/pip或 Docker。 - 运行你的第一个查询:
bash
$ sherlock user123如果找到账号,结果会保存到类似
user123.txt的文件中。 - 批量查询与导出报告:
bash
$ sherlock user1 user2 user3 --csv --xlsx --print-found - 查看帮助与高级用法:
bash
$ sherlock --help常用示例:
“`bash限制只检查指定站点
$ sherlock user123 –site SITE_NAME
使用代理
$ sherlock user123 –proxy socks5://127.0.0.1:1080
自动浏览所有结果
$ sherlock user123 –browse
“`
合规提示:Sherlock 只应处理公开可访问的信息。请仅用于获得授权的安全测试、公开信息调查、个人账号自查、品牌保护等合法场景,遵守当地法律和目标平台服务条款,切勿用于骚扰、跟踪、未经授权的背景调查或侵犯他人隐私。
Sherlock项目应用场景
- 场景一:授权渗透测试与红队信息收集:在获得授权的测试中,安全人员可通过用户名快速梳理目标在社交网络上的公开账号,辅助后续攻击面分析。
- 场景二:OSINT 调查与威胁情报:研究人员可以围绕一个用户名关联多个平台账号,用于公开信息溯源、身份关联和威胁情报线索整理。
- 场景三:品牌保护与反欺诈:企业或品牌方可以检查品牌名、高管用户名是否被恶意注册或仿冒,及时发现潜在钓鱼和欺诈账号。
- 场景四:个人隐私自查:普通用户可以检查自己的常用用户名在哪些平台暴露,评估数字足迹并采取隐私加固措施。
- 场景五:安全教学与 CTF:在网络安全课程、CTF 比赛和 OSINT 训练中,Sherlock 是演示用户名枚举和公开信息收集的常用工具。
用户案例:Sherlock 是 GitHub 上高星 OSINT 项目之一,常被安全研究者、OSINT 学习者、CTF 参赛者和隐私自查用户使用;Kali、BlackArch、Homebrew、Debian、Ubuntu 等生态也提供社区维护包。具体企业采用情况请以官方信息为准。
Sherlock项目链接
- GitHub 仓库:https://github.com/sherlock-project/sherlock
- 许可证:MIT © Sherlock Project
- 创建者:Siddharth Dushantha
sherlock-project / sherlock项目地址:https://github.com/sherlock-project/sherlock本文地址:https://www.tgoos.com/46378
