Kiire teabe kogumine – SpiderFooti ja Discover skriptide kasutamine

Kiire ja tõhus tutvustus

Sissejuhatus

Kogunemine info on OSINTi oluline samm, Viimased ja Bug Bounty kaasamised. Automatiseeritud töövahendid võib teabe kogumise protsessi oluliselt kiirendada. Selles postituses uurime kahte automatiseeritud otsingutööriista, SpiderFoot ja Discover Scripts, ning näitame, kuidas neid tõhusalt teabe kogumiseks kasutada.

 

Ämblikjalg

SpiderFoot on avatud lähtekoodiga automatiseeritud tutvumisplatvorm, mis võimaldab teil koguda teavet oma sihtdomeeni või IP-aadressi kohta. SpiderFootil on lai valik recon-mooduleid, mis võimaldavad teil skannida erinevat tüüpi andmeid, sealhulgas domeene, hostinimesid, e-posti aadresse, IP-aadresse, telefoninumbreid, kasutajanimesid ja Bitcoini aadresse.

SpiderFootiga alustamiseks saate registreerida tasuta konto saidil spiderfoot.net või kasutada pilveversiooni nimega SpiderFootHX. Kui olete uue skannimise loonud, saate sisestada sihtdomeeni või IP-aadressi ja valida andmetüübid, mida soovite skannida. SpiderFoot jookseb läbi oma moodulite ja annab teile skannimistulemused.



Avasta

Discover on skript, mis koondab mitu teabe kogumise tööriista ühte. Seda saab kasutada teabe kogumiseks domeenide, IP-aadresside, alamdomeenide ja e-posti aadresside kohta. Discover automatiseerib teabe kogumise protsessi, käivitades erinevaid tööriistu, nagu MassDNS, Twisted ja The Harvester.

 

Discoveri kasutamiseks peate selle kloonima opt/discover kataloogi ja käivitama discover.sh. Seejärel saate oma sihtdomeenil või IP-aadressil passiivse recon käitada, kasutades käsku "recon domain -t ". Discover teeb automaatseid Google'i otsinguid ja loob andmekaustas aruande.



Järeldus

Automatiseeritud otsingutööriistad, nagu SpiderFoot ja Discover Scripts, võivad teabe kogumise protsessi märkimisväärselt kiirendada. Need tööriistad annavad väärtuslikku teavet teie sihtdomeeni või IP-aadressi kohta, muutes teie järgmiste sammude kavandamise lihtsamaks. Kombineerides need automatiseeritud tööriistad käsitsi teabe kogumisega, saate oma sihtmärgist põhjalikuma ülevaate.