Maltego. Сбор информации.
mrxПознакомимся с ещё одним инструментом kali linux по сбору информации-maltego.
Что такое Maltego?
Maltego — это инструмент для построение и анализа связей между различными субъектами и объектами. Её особенностями являются: визуализирование полученных данных, разведка на основе открытых источников, комбинирование для глубокого анализа данных полученных из закрытых и открытых источников, автоматический анализ открытых источников и автоматическое построение взаимосвязей между обнаруженными объектами.
Что Maltego может делать?
- Maltego — это программа, которая может быть использована для выявления отношений и реальных связей между:
- Людьми
- Группами людей (социальные сети)
- Компаниями
- Организациями
- Веб-сайтами
- Интернет инфраструктурами, такими как:
- Доменами
- DNS именами
- Сетевыми блоками
- IP адресами
- Документами и файлами
Пример работы программы.
Запускаем инструмент, перед вами откроется такое окно.
Maltego XL, Classic нам не подходит, выбираем между Maltego CE (Free) и Maltego CaseFile (Free).
В Maltego CE (Community Edition) трансформации сообщества будут установлены и могут быть запущены для генерации графиков, но функции ограничены, и полученные графики не могут использоваться в коммерческих целях.
Графики Maltego CaseFile могут создаваться только вручную, при этом никакие преобразования не могут выполняться. Будут установлены больше типов объектов, и полученные графики могут использоваться в коммерческих целях.
Выбираем Maltego CE, нажимаем run.
Далее соглашаемся с правилами, нажимаем next,
регистрируемся по этой ссылке:
https://www.paterva.com/web7/community/community.php
Авторизируемся.
В конце жмём finish.
Теперь перейдём к самой работе программы.
Создаём новый проект.
Выбираем о ком или о чём будем искать информацию. Например Domain-информация о домене сайта, Person-о человеке.
Переносим Domain на рабочую область, прописываем домен(vk.com).
Затем начинаем сбор информации, кликаем правой кнопкой мыши, вы можете выбрать критерии поиска, а можете проверять сразу все источники.
Нашли кое-какую информацию.
DNS
Если хотим найти ещё больше информации по определённому критерюю, повторяем операцию.