Чӣ тавр зуд маълумот ҷамъ кардан мумкин аст - Истифодаи SpiderFoot ва скриптҳоро кашф кунед

Бозгашти зуд ва самаранок

Муқаддима

ьамъкунӣ маълумот як қадами муҳим дар OSINT аст, Пентест ва ӯҳдадориҳои Bug Bounty. Автоматикунонидашуда асбобҳои процесси чамъоварии ахборотро хеле тезонда метавонад. Дар ин паём, мо ду абзори автоматии кашфиёт, SpiderFoot ва Discover Scripts-ро меомӯзем ва нишон медиҳем, ки чӣ тавр истифода бурдани онҳо барои ҷамъоварии самараноки иттилоот.

 

Spiderfoot

SpiderFoot як платформаи кашфи автоматии сарчашмаи кушодаест, ки ба шумо имкон медиҳад, ки маълумотро дар бораи домени мақсадноки худ ё суроғаи IP ҷамъ кунед. SpiderFoot дорои доираи васеи модулҳои бозёфтӣ мебошад, ки ба шумо имкон медиҳад намудҳои гуногуни маълумотро скан кунед, аз ҷумла доменҳо, номҳои мизбон, суроғаҳои почтаи электронӣ, суроғаҳои IP, рақамҳои телефон, номи корбарон ва суроғаҳои Bitcoin.

Барои оғози кор бо SpiderFoot, шумо метавонед барои ҳисоби ройгон дар spiderfoot.net сабти ном шавед ё версияи абрии SpiderFootHX -ро истифода баред. Пас аз он ки шумо скани нав эҷод кардед, шумо метавонед домени мақсадноки худ ё суроғаи IP-и худро ворид кунед ва намудҳои маълумотеро, ки мехоҳед скан кунед, интихоб кунед. SpiderFoot тавассути модулҳои худ кор мекунад ва ба шумо натиҷаҳои скании шуморо пешкаш мекунад.



кашф

Discover скриптест, ки абзорҳои сершумори ҷамъоварии иттилоотро дар як ҷо ҷамъ мекунад. Он метавонад барои ҷамъоварии маълумот дар бораи доменҳо, суроғаҳои IP, зердоменҳо ва суроғаҳои почтаи электронӣ истифода шавад. Discover раванди ҷамъоварии иттилоотро тавассути иҷро кардани асбобҳои гуногун ба монанди MassDNS, Twisted ва The Harvester автоматӣ мекунад.

 

Барои истифодаи Discover, шумо бояд онро ба директорияи opt/discover клон кунед ва discover.sh -ро иҷро кунед. Пас шумо метавонед бо истифода аз фармони "recon domain -t. дар домени мавриди ҳадафи худ ҷустуҷӯи ғайрифаъолро иҷро кунед ». Discover ҷустуҷӯҳои автоматии Google-ро анҷом медиҳад ва дар папкаи маълумот гузориш медиҳад.



хулоса

Воситаҳои автоматии иктишофӣ ба монанди SpiderFoot ва Discover Scripts метавонанд раванди ҷамъоварии иттилоотро ба таври назаррас суръат бахшанд. Ин воситаҳо дар бораи домени мақсадноки шумо ё суроғаи IP маълумотҳои арзишманд пешкаш мекунанд, ки банақшагирии қадамҳои навбатии худро осонтар мекунанд. Бо омезиши ин абзорҳои автоматӣ бо ҷамъоварии дастӣ, шумо метавонед назари ҳамаҷонибаи ҳадафи худро ба даст оред.

Мактубҳои Коболд: Ҳамлаҳои фишинги почтаи электронӣ дар асоси HTML

Мактубҳои Коболд: Ҳамлаҳои фишинги почтаи электронӣ дар асоси HTML

Мактубҳои Коболд: Ҳамлаҳои фишингии почтаи электронии ба HTML асосёфта 31 марти соли 2024, Luta Security мақолае нашр кард, ки ба вектори нави фишинг, Kobold Letters равшанӣ меандозад.

Маълумоти бештар "