Maltego. Сбор информации.

Maltego. Сбор информации.

mrx

Познакомимся с ещё одним инструментом kali linux по сбору информации-maltego.

Что такое Maltego?

Maltego — это инструмент для построение и анализа связей между различными субъектами и объектами. Её особенностями являются: визуализирование полученных данных, разведка на основе открытых источников, комбинирование для глубокого анализа данных полученных из закрытых и открытых источников, автоматический анализ открытых источников и автоматическое построение взаимосвязей между обнаруженными объектами.

Что Maltego может делать?

  • Maltego — это программа, которая может быть использована для выявления отношений и реальных связей между:
  • Людьми
  • Группами людей (социальные сети)
  • Компаниями
  • Организациями
  • Веб-сайтами
  • Интернет инфраструктурами, такими как:
  • Доменами
  • DNS именами
  • Сетевыми блоками
  • IP адресами
  • Документами и файлами

Пример работы программы.

Запускаем инструмент, перед вами откроется такое окно.

Maltego XL, Classic нам не подходит, выбираем между Maltego CE (Free) и Maltego CaseFile (Free).

В Maltego CE (Community Edition) трансформации сообщества будут установлены и могут быть запущены для генерации графиков, но функции ограничены, и полученные графики не могут использоваться в коммерческих целях.

Графики Maltego CaseFile могут создаваться только вручную, при этом никакие преобразования не могут выполняться. Будут установлены больше типов объектов, и полученные графики могут использоваться в коммерческих целях.


Выбираем Maltego CE, нажимаем run.

Далее соглашаемся с правилами, нажимаем next,

регистрируемся по этой ссылке:

https://www.paterva.com/web7/community/community.php

Авторизируемся.

В конце жмём finish.


Теперь перейдём к самой работе программы.

Создаём новый проект.

Выбираем о ком или о чём будем искать информацию. Например Domain-информация о домене сайта, Person-о человеке.

Переносим Domain на рабочую область, прописываем домен(vk.com).

Затем начинаем сбор информации, кликаем правой кнопкой мыши, вы можете выбрать критерии поиска, а можете проверять сразу все источники.

Нашли кое-какую информацию.

DNS


Если хотим найти ещё больше информации по определённому критерюю, повторяем операцию.

Report Page