Како брзо прикупити информације - користећи СпидерФоот и откријте скрипте

Брзо и ефикасно извиђање

увод

скуп информација је кључни корак у ОСИНТ-у, Пентест и ангажмани за Буг Боунти. Аутоматизовано алат може значајно убрзати процес прикупљања информација. У овом посту ћемо истражити два аутоматизована алата за извиђање, СпидерФоот и Дисцовер Сцриптс, и показати како их користити за ефикасно прикупљање информација.

 

СпидерФоот

СпидерФоот је аутоматизована платформа за извиђање отвореног кода која вам омогућава да прикупите информације о вашем циљном домену или ИП адреси. СпидерФоот има широк спектар модула за извиђање који вам омогућавају да скенирате различите врсте података, укључујући домене, имена домаћина, адресе е-поште, ИП адресе, бројеве телефона, корисничка имена и Битцоин адресе.

Да бисте започели са СпидерФоот-ом, можете се пријавити за бесплатан налог на спидерфоот.нет или користити верзију у облаку под називом СпидерФоотХКС. Када направите ново скенирање, можете да унесете свој циљни домен или ИП адресу и изаберете типове података за које желите да скенирате. СпидерФоот ће проћи кроз своје модуле и пружити вам резултате скенирања.



Откријте

Дисцовер је скрипта која спаја више алата за прикупљање информација у једну. Може се користити за прикупљање информација о доменима, ИП адресама, поддоменима и адресама е-поште. Дисцовер аутоматизује процес прикупљања информација покретањем различитих алата као што су МассДНС, Твистед и Тхе Харвестер.

 

Да бисте користили Дисцовер, потребно је да га клонирате у директоријум опт/дисцовер и покренете дисцовер.сх. Затим можете покренути пасивно рецон на циљном домену или ИП адреси користећи команду „рецон домаин -т ”. Дисцовер ће извршити аутоматске Гоогле претраге и генерисати извештај у фасцикли са подацима.



Zakljucak

Аутоматски алати за извиђање попут СпидерФоот и Дисцовер Сцриптс могу значајно убрзати процес прикупљања информација. Ови алати пружају драгоцене увиде у ваш циљни домен или ИП адресу, што вам олакшава планирање следећих корака. Комбиновањем ових аутоматизованих алата са ручним прикупљањем информација, можете добити свеобухватнији приказ вашег циља.

Коболд Леттерс: ХТМЛ-базирани е-маил напади пхисхинг-ом

Коболд Леттерс: ХТМЛ-базирани е-маил напади пхисхинг-ом

Коболд Леттерс: ХТМЛ-базирани пхисхинг напади е-поштом Лута Сецурити је 31. марта 2024. објавила чланак који баца светло на нови софистицирани пхисхинг вектор, Коболд Леттерс.

Прочитајте више »