GhostTrack 快速上手:3 分钟跑通 IP 定位、手机号追踪与多平台用户名检测
【免费下载链接】GhostTrackUseful tool to track location or mobile number项目地址: https://gitcode.com/GitHub_Trending/gh/GhostTrack
GhostTrack 是一款开源的 OSINT(开源情报)信息收集工具,核心能力是三件事:IP 地址定位、手机号归属地查询、跨平台用户名检测。它把这三类最常用的追踪动作做进一个彩色命令行菜单,你输入一个 IP、手机号或用户名,最快半秒、最慢半分钟就能拿到结果。整个项目只有一个主程序文件和 2 个 Python 依赖,Python 3.6 以上即可运行,Linux、macOS、Windows 和 Android Termux 都支持。它适合做安全分析、数字取证、隐私自查的新手,也适合只是想快速弄清"这个 IP 到底在哪"的普通用户。
🚀 3 条命令装好跑通
前提是先装好 Python 3.6+(Linux 执行sudo apt-get install git python3,Termux 执行pkg install git python3)。然后按顺序运行:
git clone https://gitcode.com/GitHub_Trending/gh/GhostTrack cd GhostTrack pip3 install -r requirements.txt python3 GhostTR.py依赖在 requirements.txt 里只有两行:requests和phonenumbers,装完即跑,没有任何需要改的配置。启动后是一个 5 项菜单:IP Tracker、Show Your IP、Phone Number Tracker、Username Tracker、Exit,输入数字回车即可切换。
🔎 4 个功能逐个实测
下面每个功能都按"你输入什么 → 看到什么 → 说明了什么"来讲。
1. IP Tracker:输入一个 IP,拿到位置加网络画像
输入:任意一个公网 IPv4 地址。
看到:国家、城市、大洲、经纬度、时区与当地时间,外加 ASN、运营商、所属组织、域名、国旗,还有一条根据坐标自动拼好的 Google 地图链接。
说明:程序向 ipwho.is 公共 API 发一次 GET 请求,把返回的 JSON 逐项打印出来,一般 1.5~2.5 秒返回。定位精度到城市级而非门牌级,把它当成"大致位置 + 网络归属"用最稳妥。
| 字段类别 | 返回字段 | 用途 |
|---|---|---|
| 基础信息 | 类型 / 国家 / 城市 / 大洲 | 一眼判断 IP 来自哪里 |
| 地理位置 | 经纬度 / 邮编 / 时区 | 直接丢进地图核对 |
| 网络信息 | ASN / ISP / 组织 / 域名 | 区分家庭宽带、运营商机房、数据中心 |
| 时间信息 | 当地时间 / UTC 偏移 | 与事件时间戳交叉比对 |
2. Show Your IP:确认自己的出口 IP
输入:无,选菜单 2 即可。
看到:你当前的公网出口 IP,一行显示。
说明:走的是 ipify 公共接口,适合排查网络出口或需要把 IP 报给别人时使用。
3. Phone Number Tracker:输入带区号的号码,秒出运营商
输入:带国家代码的号码,例如+6281xxxxxxxxx。
看到:归属地、地区代码、运营商、号码类型(移动 / 固话 / 其他)、有效性校验结果、国际格式、E.164 格式、对应时区。
说明:由 Google 的 phonenumbers 库在本地解析,不发任何网络请求,0.1~0.3 秒出结果。注意代码里默认地区是印尼(ID),务必带上+国家代码,否则号码容易被解析到错误的国家。
4. Username Tracker:输入用户名,扫一圈社交平台
输入:目标用户名。
看到:约 23 个平台逐条列出——存在则显示绿色+和主页 URL,不存在则标注 "Username not found"。
说明:原理是给每个平台的标准化 URL 模板拼接用户名后发 GET 请求,把 HTTP 200 当作"账号存在"。全量扫描是串行的,视网络情况约 15~30 秒;个别平台有反爬机制时结果可能有偏差,漏报比误报更常见。
| 平台类别 | 覆盖平台 |
|---|---|
| 社交 | Facebook、Twitter、Instagram、TikTok、Snapchat、Tumblr、Telegram |
| 职业 / 开发者 | LinkedIn、GitHub、Medium、Quora、Product Hunt |
| 视频 / 音频 | YouTube、Twitch、SoundCloud、Periscope |
| 创意社区 | Behance、Dribbble、Flickr、Pinterest、We Heart It |
3 个实战场景
场景一:登录异常,先看 IP 从哪来。收到异地登录提醒时,把告警 IP 丢进 IP Tracker:ISP 显示数据中心或 CDN,大概率是代理或脚本;显示某地家庭宽带,就对照城市判断是否本人操作。1.5~2.5 秒一次查询,足够做初步研判。
场景二:联系前,先验手机号。拿到业务或线索提供的号码后,用 Phone Number Tracker 查它是有效移动号还是固话、来自哪个国家、哪家运营商。无效号或明显对不上的归属地,这一步就能筛掉。
场景三:社交足迹自查。把自己常用的用户名输入 Username Tracker,看"同名账号"在哪些平台已被占用:既是隐私暴露面检查,也能提醒你在哪些平台需要更换弱密码。(用它调查他人时,请先看文末合规要点。)
⚠️ 常见坑与解法
- 手机号没带
+国家代码→ 被按默认地区印尼解析出错。一律用+国家代码 + 号码的格式输入。 - Username Tracker 显示"未找到"但账号真实存在→ 平台反爬、验证码或 URL 模板变更所致,200 判断只是粗筛,关键结论请点开链接人工确认。
- 请求长时间无响应→ 代码未设置超时,弱网下请求可能挂起,
Ctrl+C中断后重试即可。 - pip 安装依赖失败→ 给 pip 加
-i参数切换到国内镜像源;没有系统权限时改用虚拟环境或加--user安装。 - 菜单颜色乱码→ 终端不支持 ANSI 转义序列,换用较新的终端模拟器(Windows 建议用 Windows Terminal)。
同类工具怎么选?想扩展改哪里?
| 需求 | GhostTrack 的做法 | 常见替代路线 |
|---|---|---|
| IP 定位 | 免费公共 API,无需密钥 | 其他 IP API(多数要申请 key,免费额度有限) |
| 号码解析 | phonenumbers 本地解析,覆盖国际格式 | 自写正则(国际区号规则难以维护) |
| 用户名检测 | 直接请求平台页面,零密钥 | 第三方检测 API(多为付费且需 key) |
一句话:要"零配置、无密钥、几秒出结果",GhostTrack 是最短路径;要更高精度的数据,则在它之上叠加付费 API。
扩展方面,全部逻辑集中在约 300 行的 GhostTR.py 单文件里:平台列表是一个数组,加平台只需追加一条 URL 模板;给 requests 补上timeout、用 Session 复用连接,全量扫描会更稳;再往前一步,加上 JSON/CSV 导出和文件批量输入,就能改造成小型信息收集流水线。
合规要点
- 仅在自查、事件排查或获得当事人同意的范围内使用
- 最小化收集:只查必要字段,不额外保存、截图
- 数据用完即删,不传播、不二次分发
- 了解所在地个人信息保护法规,严禁用于骚扰、人肉或跟踪
- 保留自己的操作日志,做到可追溯
GhostTrack 的价值就在"小而快":一个文件、两个依赖,3 分钟跑通 OSINT 里最常用的三个动作,源码短到值得直接通读一遍。如果对你有用,去 GitCode 上给它加个 star 或 fork 关注后续更新;发现 Bug 或想加新平台,直接提 Issue 和 PR 就是最快的参与方式。
【免费下载链接】GhostTrackUseful tool to track location or mobile number项目地址: https://gitcode.com/GitHub_Trending/gh/GhostTrack
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考