Маалыматты кантип тез чогултуу керек - SpiderFoot жана Discover скрипттерин колдонуу

Тез жана натыйжалуу чалгындоо

тааныштыруу

топтоо маалымат OSINT маанилүү кадам болуп саналат, Пентест жана Bug Bounty келишимдери. Автоматташтырылган аспаптар маалымат чогултуу процессин бир кыйла тездете алат. Бул постто биз SpiderFoot жана Discover Scripts деген эки автоматташтырылган чалгындоо куралдарын изилдеп, маалыматты натыйжалуу чогултуу үчүн аларды кантип колдонууну көрсөтөбүз.

 

SpiderFoot

SpiderFoot - бул сиздин максаттуу домениңиз же IP дарегиңиз жөнүндө маалымат чогултууга мүмкүндүк берген ачык булактуу автоматташтырылган чалгындоо платформасы. SpiderFoot домендерин, хост аттары, электрондук почта даректери, IP даректери, телефон номерлери, колдонуучу аттары жана Bitcoin даректерин камтыган маалыматтардын ар кандай түрлөрүн издөөгө мүмкүндүк берген чалгындоо модулдарынын кеңири спектрине ээ.

SpiderFoot менен баштоо үчүн, сиз spiderfoot.net сайтында акысыз каттоо эсебине катталсаңыз же SpiderFootHX деп аталган булут версиясын колдонсоңуз болот. Жаңы скандоону түзгөндөн кийин, сиз максаттуу домениңизди же IP дарегиңизди киргизип, издөөнү каалаган маалымат түрлөрүн тандай аласыз. SpiderFoot анын модулдары аркылуу иштейт жана скандоочу натыйжалар менен камсыз кылат.



Discover

Discover бул бир нече маалымат чогултуу куралдарын бириктирген скрипт. Аны домендер, IP даректер, субдомендер жана электрондук почта даректери жөнүндө маалымат чогултуу үчүн колдонсо болот. Discover MassDNS, Twisted жана The Harvester сыяктуу ар кандай куралдарды иштетүү аркылуу маалымат чогултуу процессин автоматташтырат.

 

Discover колдонуу үчүн, сиз аны opt/discover каталогуна клондооңуз жана discover.sh файлын иштетишиңиз керек. Андан кийин сиз максаттуу домениңизде же IP дарегиңизде “recon domain -t ”. Discover автоматтык түрдө Google издөөлөрүн аткарып, дайындар папкасында отчет жаратат.



жыйынтыктоо

SpiderFoot жана Discover Scripts сыяктуу автоматташтырылган чалгындоо куралдары маалымат чогултуу процессин кыйла тездетет. Бул инструменттер сиздин максаттуу домениңиз же IP дарегиңиз боюнча баалуу түшүнүктөрдү берип, кийинки кадамдарыңызды пландаштырууну жеңилдетет. Бул автоматташтырылган инструменттерди кол менен маалымат чогултуу менен айкалыштыруу менен, сиз максатыңыздын кеңири көрүнүшүн ала аласыз.

Коболд тамгалары: HTML негизиндеги электрондук почта фишингдик чабуулдары

Коболд тамгалары: HTML негизиндеги электрондук почта фишингдик чабуулдары

Kobold Letters: HTML негизиндеги электрондук почта фишингдик чабуулдары 31-жылдын 2024-мартында Luta Security компаниясы жаңы татаал фишинг векторуна жарык чачкан макаланы чыгарды, Коболд каттары.

Уландысы "