HackWare.ru
Этичный хакинг и тестирование на проникновение, информационная безопасность
Поиск информации по номеру телефона
Программа PhoneInfoga предназначена для поиска по номеру телефона. Она использует только открытые и бесплатные источники (OSINT).
Возможности PhoneInfoga следующие:
Как установить PhoneInfoga в Kali Linux
Программа использует Geckodriver, поэтому начните с установки Geckodriver следующими командами:
Затем скачайте исходный код и установите зависимости PhoneInfoga:
Обход Google captcha
Во время своих поисков программа активно гуглит. Гуглу не нравятся запросы от этой программы, поэтому он начинает показывать капчу. В это время программа выведет сообщение:
Нужно будет разгадать капчу в веб-браузере, а в программе PhoneInfoga нажать ENTER, чтобы она продолжила запросы. Если вы проверяете по 1-2 номерам за раз, то для вас это не станет проблемой. Если же вы проверяете много номеров, то разгадывание капчи становится утомительным. В моём случае, длинные капчи шли подряд по 5 и более штук, причём после удачного разгадывания иногда ничего не происходило.
Чтобы капчи не появлялись вовсе, можно активировать пользовательский поиск Google и настроить API. Лимит составляет всего 100 запросов по API. Это очень мало, программа PhoneInfoga израсходует его за 1-2 запуска. Можно увеличить лимит, об этом ниже.
Если вам не хочется этим заниматься, то пропустите этот раздел (переходите к следующему заголовку) — пользоваться PhoneInfoga можно без этих ключей.
Рассмотрим получение ключей для поиска Google с использованием API.
Нам нужно получить 2 идентификатора. Один из них называется CX id, а второй — CSE API key.
Получение CX id
Перейдите по ссылке https://cse.google.com/cse/create/new для создания нового пользовательского поиска.
Введите какой-нибудь фальшивый домен сайта, например, example.com.
В качестве языка выберите английский.
Укажите имя для вашего пользовательского поиска и нажмите кнопку Создать.

Перейдите вновь на https://cse.google.com/cse/all и кликните на пользовательский поиск, который только что создали.

Найдите раздел «Сайты, на которых выполняется поиск» и удалите их все.
Включите «Поиск в Инернете».

Скопируйте идентификатор поисковой системы.

Получение CSE API key
Нажмите на «Создать учётные данные» и выберите «Ключ API»:

Также его нужно будет включить:

Теперь в папке PhoneInfoga откройте файл config.py:
И скопируйте туда оба ключа.
Как я сказал, лимит всего в 100 запросов. На последнем сайте постоянно предлагают пробный период. В моём случае для активации API также необходимо подтвердить платёжные данные (ввести данные банковской карты):
Без автоматической оплаты по истечении бесплатного пробного периода
Мы просим предоставить данные кредитной карты, чтобы убедиться, что вы не робот. Оплата не начнет списываться до тех пор, пока вы не активируете платную подписку.
Я решил это включить — пришлось вводить данные банковской карты — списали 40 бат, но сразу вернули (из моих карт подошла только карта Сбербанка).

Лимит никак не увеличивался, я окончательно запутался в их интерфейсе и нажимал там на разные кнопки — когда сознание вернулось, платный лимит был увеличен до 1000 запросов, оплата должна списываться из бонусной суммы. Вроде бы, нужно было добавить платёжные данные к этому проекту или что-то такое. Может быть нужно было просто подождать и оно само добавилось — честно говоря, я даже не понимаю, это ИНТЕРФЕЙС ЧЕГО именно? То есть я даже не в курсе, что там создаётся и для чего… Искренне надеюсь, что мне больше никогда не придётся заходить на тот ужасный сайт — он меня пугает…

Форматы телефонных номеров
Прежде чем перейти непосредственно к использованию программы PhoneInfoga, разберёмся с форматами телефонов, поскольку многие их записывают по-своему.
Инструмент PhoneInfoga в качестве ввода принимает только формат E164 и международной формат.
То есть E164 начинается со знака плюс, затем идёт код страны и другие цифры номера без пробелов и каких-либо разделителей. Международный формат схож, но включает в качестве разделителей пробелы.
Другие популярные форматы:
Удобнее всего использовать формат E.164, который состоит из:
Например, номер США в стандартном локальном форматировании: (415) 555-2671

Этот же номер в форматировании E.164: +14155552671

В Великобритании и во многих других странах на международном уровне для локального набора номера может потребоваться добавление «0» перед номером абонента. А в РФ используется цифра «8». При форматировании E.164 эти «0» или «8» должны быть удалены.
Например, вот британский номер в стандартном локальном формате: 020 7183 8750
Вот тот же номер телефона в формате E.164: +442071838750
Пользовательское форматирование
При поиске телефонного номера мы указывает один из вариантов его написания. Иногда телефонный номер оставил следы в Интернете, но используется с другим форматированием. Это проблема, поскольку например, если мы ищем «+15417543010», мы не найдём веб-страницы, на которых номер записан как: «(541) 754–3010». Таким образом, чтобы найти более точные результаты, инструмент использует (необязательное) настраиваемое форматирование, указанное пользователем. Чтобы правильно задействовать эту функцию и сделать результаты более ценными, попробуйте указать формат, который популярен в стране, которой принадлежит номер, для предоставления номеров телефона в Интернете.
Например, французы обычно пишут цифры таким образом онлайн: 06.20.30.40.50 или 06 20 30 40 50.
Для американских номеров наиболее распространённый формат: 543-456-1234.
В РФ это может быть 8-905-143-02-04 или 8(905)143-02-04 или 8(905)143 02 04 и т.д.
Вот несколько примеров пользовательского форматирования телефонных номеров в США:
Для европейских стран (в качестве примера взята Франция) :
Как пользоваться PhoneInfoga
Итак, мы узнали, что нужно использовать формат E164, который является не чем иным, как номером телефона, в котором «8» заменена на «+7», а также убраны все пробелы, дефисы, скобли и любые другие символы кроме цифр. Пример номера в этом формате: +74959999999
Для поиска по номеру телефона используйте опцию -n, после которой нужно указать номер в международном формате:
Источники данных в PhoneInfoga разделены на группы, которые называются «сканерами». Можно выполнить поиск не по всем, а только по определённым сканерам, для этого укажите его имя после опции -s.
Если не указать, то значением по умолчанию является all, то есть все сканеры.
numverify предоставляет стандартную, но полезную информацию, такую как код страны, местоположение, тип линии и носитель.

Поиск ovh использует API компании OVH Telecom, чтобы определить, является ли номер VoIP клиентом этой компании.
Сканер footprints использует поисковую систему Google и дорки Google для поиска номеров телефонов по всему Интернету. Это позволяет вам искать отчёты о мошенничестве, профили в социальных сетях, документы и многое другое.


Иногда программа задаёт вопросы:
Перевод: хотите ли вы использовать дополнительный формат для этого номера? Можно ввести ещё один вариант записи. Программа, в свою очередь, также предложит несколько вариантов.
Перевод: хотите ли вы искать следы на провайдерах временных номеров?
Это сообщение появляется перед выходом из программы, в нём спрашивается, хотите ли вы повторить последнюю стадию OSINT чтобы, например, использовать другой формат.
Проверка нескольких номеров и сохранение результатов в файл
Программа поддерживает проверку множества номеров. Их нужно сохранить в файл — один номер на строку и указать путь до этого файла после опции -i. Для сохранения результатов в файл укажите имя файла после опции -o. Для отключения цвета используйте флаг —no-ansi:
Входной файл должен содержать один номер телефона на строку. Неверные номера будут пропущены.
Поиск следов
Если вас не интересует информация о стране, оператор и другие подобные данные, то опцией -s вы можете включить только поиск следов в Интернете:
Пользовательский формат разведки
Вы не знаете, где искать и какой пользовательский формат использовать? Позвольте инструменту попробовать для вас несколько пользовательских форматов на основе кода страны.
Источники поиска PhoneInfoga
Поиск следов
И бесплатные и премиальные ресурсы включены. Будьте осторожны, перечисление источника данных здесь не означает, что он был проверен или используется в инструменте. Данные могут быть ложными. Используйте его в качестве основы OSINT.
Репутация/мошенничество
Одноразовые номера
Лица
Примеры дорков Google
Для их понимания смотрите статью Продвинутый поиск в Гугл.
How to Get Personal Information From a Cell Phone Number
Sometimes we need to collect information from a mobile number, sometimes we got calls from disturbing unknown caller and sometimes we need to collect information of our target. In this tutorial we are going to cover how to get personal information from a cell phone number.
Installing PhoneInfoga Latest on Kali Linux
First we use a tool called Phoneinfoga. Phoneinfoga is an information gathering and OSINT ( Open-source intelligence ) reconnaissance tool, which collects various information on provided phone numbers from free resources. To use it we need to clone it from GitHub repository by using following command:
Public Information From Search Engine
Social Media Information
Now these days social media connects everyone and many of us provided mobile numbers in social media sites. We can directly search numbers in social media sites like Instagram and Facebook, as shown in following screenshot.
Getting Information from Online Resources
Another method is online resources, like 411. 411 is a website where we can get information about phone numbers. Here we can do business searches and people searches and reverse phone lookup. the screenshot of this website is following:
Phone Number Information from True Caller
True caller collects phone numbers with associated names from user’s phone book/contacts and save the data on their database, we can search phone numbers in their database. They have a huge database.
True caller have a website also have mobile application. If we search phone numbers in true caller we have a high chance to get identity and some cases we also got the email id.
We have talked how to get personal information from a cell phone number. These ways are really working and a must know basic things for a cyber security expert or a ethical hacker.
Поиск информации по номеру телефона с PhoneInfoga
Номер телефона играет важную роль в социальной инженерии и в сборе информации во время пентеста. В статье расскажу об инструменте PhoneInfoga, с помощью которого можно найти информацию о человеке по номеру телефона.
Как узнать информацию по номеру телефона
В ходе сбора данных (OSINT) необходимо выяснить тип линии, оператора связи, местоположение и другую важную информацию человека. По номеру телефона можно узнать некоторую информацию, такую как страна, город (тип стационарного телефона) и иногда определить оператора связи. Найти информации по номеру телефона можно разными способами: вручную используя поисковики, Телеграм-боты для пробива, сервисы типа TrueCaller и с помощью специальных утилит. Об одной из таких мы поговорим далее.
Поиск информации по номеру с помощью PhoneInfoga
PhoneInfoga — один из самых продвинутых инструментов для анализа телефонных номеров с использованием бесплатных ресурсов. Цель состоит в том, чтобы сначала собрать стандартную информацию, такую как страна, область, оператор и тип линии, по любым международным телефонным номерам с очень хорошей точностью. Затем найти следы в поисковых системах, которые могут привести к владельцу.
Как показано на рисунке выше, PhoneInfoga использует платформы с открытым исходным кодом, их API-интерфейсы и даже инструменты Google для получения значимой и актуальной информации о номере телефона. PhoneInfoga автоматизирует этот процесс и это очень облегчает поиск.
Установка PhoneInfoga на Kali Linux
Прежде всего, вам нужно скачать исходный код (клонировать его), а затем; установить все зависимости.
Требования:
python3 и python3-pip или Docker git или wget и curl
Установка PhoneInfoga из репозитория
Установка зависимостей
Создание файла конфигурации
Использование PhoneInfoga
Заключение
Теперь вы имеете еще один инструмент в своем арсенале, который может добыть много важной информации о владельце номера телефона. И как вы видите, лучше не публиковать свой номер телефона в сети.
Ethical hacking and penetration testing
InfoSec, IT, Kali Linux, BlackArch
How to search for information by phone number
PhoneInfoga is one of the most advanced tools to scan phone numbers using only free resources. The goal is to first gather standard information such as country, area, carrier and line type on any international phone numbers with a very good accuracy. Then search for footprints on search engines to try to find the VoIP provider or identify the owner.
PhoneInfoga features are as follows:
How to install PhoneInfoga on Kali Linux
The program uses Geckodriver, so start by installing Geckodriver with the following commands:
Then download the source code and install the PhoneInfoga dependencies:
Dealing with Google captcha
During its searches, the program actively googles. Therefore, Google begins to show the captcha. At this time, the program is displayed
If you check 1-2 phone numbers, then this will not be a problem for you. If you check a lot of numbers, solving the captcha becomes tedious.
We need to get 2 identifiers. One of them is called CX id, and the second is called the CSE API key. If you do not want to do this, you can skip this section (proceed to the next header) – you can use PhoneInfoga without these keys.
Let’s consider getting the keys to search on Google using the API.
How to get CX id
Go to https://cse.google.com/cse/create/new to create a new search engine
Fill the form with a fake domain site like example.com
Select English as language

Give any name to your search engine and click on Create button
Go to https://cse.google.com/cse/all again and click on the search engine you just created.

Select all entries in «Sites to search» and delete them
Turn «Search the entire web» to ON

Click on the «Search engine ID» button and copy your search engine id. This is the value for google_cx_id field in config.py file.

Getting CSE API key
Click on “Create Credentials” and select “API Key”:

It will also need to be enabled:

Now in the PhoneInfoga folder open the config.py file:
And copy both keys there.
Formatting phone numbers
The tool only accepts E164 and International formats as input.
E.164 formatting for phone numbers entails the following:
For example, here’s a US-based number in standard local formatting: (415) 555-2671

Here’s the same phone number in E.164 formatting: +14155552671

In the UK, and many other countries internationally, local dialing may require the addition of a ‘0’ in front of the subscriber number. With E.164 formatting, this ‘0’ must usually be removed.
For example, here’s a UK-based number in standard local formatting: 020 7183 8750
Here’s the same phone number in E.164 formatting: +442071838750
Custom formatting
Sometimes the phone number has footprints but is used with a different formatting. This is a problem because for example if we search for «+15417543010», we’ll not find web pages that write it that way : «(541) 754–3010». So the tool use a (optional) custom formatting given by the user to find further and more accurate results. To use this feature properly and make the results more valuable, try to use a format that someone of the number’ country would usually use to share the phone number online.
For example, French people usually write numbers that way online : 06.20.30.40.50 or 06 20 30 40 50.
For US-based numbers, the most common format is : 543-456-1234.
Here are some examples of custom formatting for US-based phone numbers :
For European countries (France as example) :
How to use PhoneInfoga
So, we got to know that you need to use the E164 format, which is nothing more than a phone number in which “8” is replaced by “+7”, and also all spaces, hyphens, brackets and any other characters except numbers are removed. Example number in this format: +74959999999
To search by phone number, use the -n option, after which you need to specify the number in the international format:
The data sources in PhoneInfoga are divided into groups called “scanners”. It is not possible to search using a specific scanner. To do this, specify its name after the -s option.
If not specified, then the default value is all, that is, all scanners.
numverify provides standard but useful information such as country code, location, line type, and carrier.

The ovh scanner uses the OVH Telecom API to determine if this company has a VoIP number.
The footprints scanner uses the Google search engine and Google dorks to search for phone numbers across the Internet. This allows you to search for fraud reports, social media profiles, documents and more.


Sometimes the program asks questions:
Checking multiple numbers and saving the results to a file
The input file must contain one phone number per line. Invalid numbers will be skipped.
Footprinting Search
If you are not interested in information about the country, the carrier and other similar data, then with the -s option you can only enable footprints scan:
Custom format reconnaissance
You do not know where to look and what user format to use? Let the tool try several custom formats based on your country code.
Resources
Footprinting
Both free and premium resources are included. Be careful, the listing of a data source here does not mean it has been verified or is used in the tool. Data might be false. Use it as an OSINT framework.
Hello Hacker, In this post you will learn How we can Install Github PhoneInfoga tool in Termux properly without any error.
What is PhoneInfoga?
PhoneInfoga is Github advance information gathering OSINT (open source intelligence) framework Tool which uses free resources to scan Phone Numbers and extract information with a particular phone Number.
OSINT refers to any information which anyone can gather legally from any free or Public sources about any individual or Organisation.
This tool gather information in two steps,
Requirements
Installation
Usage
HackAsh
Hey, I’m HackAsh. I’m here to share my knowledge and skills. Helping you guys to get the best resource for the post related i teach.
5 comments
You are temporary blacklisted from Google search. Complete the captcha at the following URL and copy/paste the content of GOOGLE_ABUSE_EXEMPTION cookie.
ERROR help
I got the same message any information on how to resolve I was using my phone number to see what all accurate information it showed













