PDA

Просмотр полной версии : Maltego: инструкция для инструмента разведки на основе открытых источников


BKeaton
08.09.2015, 21:10
Maltego – это программа, которая проводит сбор информации на основе разнообразных сканирований, в том числе сканирований на наличие документов с метаданными, сканирований уязвимостей, программа анализирует полученную информацию и графически отображает собранные данные.

У Maltego графический интерфейс и пользоваться ей нетрудно, но есть несколько моментов, которые могут помешать разобраться. Например, необходимость регистрировать e-mail и необходимость импортировать настройки.

Эта инструкция и предназначена для того, чтобы дать начальное представление о программе, чтобы научить азам её использования.

Описание и возможности вы можете прочитать по ссылке выше – не будем это переписывать. Начнём действовать!

Можно запустить из меню или набрать в консоли

Код:



maltego


https://forum.antichat.xyz/attachments/29020407/012.png

Кстати, обратите внимание на кодовое имя – Maltego_chlorine и на пометку Hand Made For Kali Linux 2.

Нас встречает мастер:

https://forum.antichat.xyz/attachments/29020407/022.png

Нажимаем далее. Нам нужно ввести e-mail и пароль. А если вы ещё не зарегистрированы, то предварительно зарегистрироваться по ссылке, которая дана там же в программе:

https://forum.antichat.xyz/attachments/29020407/031.png

Я успешно ввёл свои учётные данные, но меня расстраивает надпись, что мой API Key действителен только до 9 сентября этого года… хм, я ведь регистрировался совсем недавно. Нажимаем далее:

https://forum.antichat.xyz/attachments/29020407/04.png

Оставляем как есть, для нашего первоначального знакомства это нормально. Нажимаем далее:

https://forum.antichat.xyz/attachments/29020407/061.png

Нам говорят, что всё готово. Ничего не меняем, чтобы запустить новую машину. Нажимаем Finish.

https://forum.antichat.xyz/attachments/29020407/07.png

А здесь нас встречает запуск новой машины:

https://forum.antichat.xyz/attachments/29020407/08.png

Закроем его. Давайте импортируем настройки. Нам говорят об ограничении, но оно убирается, если сделать импорт настроек.

https://forum.antichat.xyz/attachments/29020407/11.png

Нажмите ОК.

Чтобы импортировать настройки в левом вернем углу нажмите на глобус/шар (кнопка приложения). Далее Импорт -> Импорт конфигурации, выберите файл лежащий по адресу

/opt/Teeth/etc/Maltego_config.mtz

. Нажмите Далее.

https://forum.antichat.xyz/attachments/29020407/21.png

Поставьте галочки где нужно. Я выбрал всё.

https://forum.antichat.xyz/attachments/29020407/22.png

Теперь нажимаем запустить машину.

https://forum.antichat.xyz/attachments/29020407/23.png

Кратко охарактеризуем доступные пункты:

Company Stalker: Машина попытается собрать все адреса e-mail на домене, потом попробует их сопоставить с данными в социальных сетях. Также собираются документы и извлекаются метаданные. Нужно ввести домен.

Find Wikipedia Edits: Эта машина берёт домен и ищет возможные правки в Википедии.

Footprint L1: Производится первый уровень (быстрый, простой) снятия отпечатков пальцев с домена.

Footprint L2: Производится второй уровень (мягкий) снятия отпечатков пальцев с домена.

Footprint L3: Производится третий уровень (интенсивный) снятия отпечатков пальцев с домена. Это занимает время и потребляет ресурсы. Используйте осторожно.

Footprint XXL: Машина впрягается в действительно тяжёлую работу по действительно большим целям, которые хостят свою собственную инфраструктуру. Машина пытается получить отпечатки пальцев просматривая SPF записи в надежде на нетблоки, а также на обратное делегирование DNS к их серверам имён. Это ОЧЕНЬ важно – внимательно смотреть на пользовательские фильтры, которые представлены перед вами, в противном случае вы ОБЯЗАТЕЛЬНО получите ложные срабатывания. Результатом работы этой машины может стать масса графиков поэтому, пожалуйста: 1) будьте терпеливы, 2) имейте много оперативной памяти.

Person — Email Address: Пытается получить чей-либо e-mail адрес и найти, где он используется в Интернете. Нужно ввести адрес почты.

Prune Leaf Entities: Prune Leaf Entities (я не понял – что это? подскажите, кто знает в комментариях)

Twitter Digger X: Работает по псевдониму (или псевдонимам) Twitter. Анализирует твиты.

Twitter Digger Y: Работает по псевдонимам Twitter. Находит твиты и анализирует их.

Twitter Monitor: Машина мониторит Твиттер на хештеги или на заданные вхождения имени, упомянутые во фразах. Нужно ввести фразу.

URL To Network And Domain Information
Я выберу Footprint L3. Нажимаем Далее и вводим имя домена:

https://forum.antichat.xyz/attachments/29020407/10.png

Сразу после этого начинается сбор информации. Ждём. По мере сбора информации будут появляться новые объекты. По каждому объекту можно кликнуть правой кнопкой и выбрать дополнительные действия, например, All Transforms:

https://forum.antichat.xyz/attachments/29020407/24.png

https://forum.antichat.xyz/attachments/29020407/25.png

Машина только начала работать, а уже есть на что посмотреть:

https://forum.antichat.xyz/attachments/29020407/26.png

А вот программа и вышла на antichat.net (через статью, на которой я упоминаю один из своих почтовых адресов):

https://forum.antichat.xyz/attachments/29020407/27.png

В общем, пока у меня там всё не зависло, там была большая схема с огромным количеством связей. Было много ложных срабатываний, но были и прозрения — программа сама нашла некоторые из моих сайтов. И машина была в самом начале своей работы. Трудно придумать, чтоб я могу узнать про себя нового, поэтому при следующем после зависания запуске я выбрал уровень Footprint L2 — мне всё же хочется, чтобы программа собрала метаданные из фотографий (я даже ради этого отключил добавление водяного знака — при этой процедуре терялись все метаданные), да и терпения на Footprint L3 у меня бы не хватило.

Спустя несколько часов сбора информации я опять понял, что выбрав Footprint L2 я сильно пожадничал. График всё рос и рос, а ползунок прогресса мало продвинулся от начала:

https://forum.antichat.xyz/attachments/29020407/30.png

Я поменял машину на Company Stalker. Результаты стали появляться быстрее и, наконец-то, появились имена, фамилии, страны:

https://forum.antichat.xyz/attachments/29020407/31.png

https://forum.antichat.xyz/attachments/29020407/32.png

Сергей Попов
12.05.2019, 01:22

dream-team777
27.05.2019, 15:42
Nobuf сказал(а):

Есть форумчане бесплатная версия ? скиньте плиз.


установи кали и попробуй)

Rvlt135
26.06.2019, 13:34
Netblock на карте обозначается подсеть?

Reflector
02.12.2019, 14:50
Присоединяюсь к просьбе, у кого есть полноценная версия? В интернетах такого добра полно, но нет желания качать не с проверенных источников

ferre
03.02.2020, 16:02
+1 к просьбе, софтина полезная в быту

Роман Кротов
06.04.2020, 09:49
Прошу ссылку на данный софт, буду благодарен)

R3M1X
06.04.2020, 10:17
Роман Кротов сказал(а):

Прошу ссылку на данный софт, буду благодарен)


maltego

Роман Кротов
06.04.2020, 12:17
R3M1X сказал(а):

maltego

А есть ссылка не на официальный сайт, а на крякнутую версию?..

R3M1X
06.04.2020, 12:32
Роман Кротов сказал(а):

А есть ссылка не на официальный сайт, а на крякнутую версию?..


Крякнутой версии нет вроде

Роман Кротов
06.04.2020, 13:13
R3M1X сказал(а):

Крякнутой версии нет вроде


Понял, спасибо.

DarkDepth
09.04.2020, 11:21
R3M1X сказал(а):

Крякнутой версии нет вроде


+ у неё вроде бы ещё открытый код.

Сергей Б
03.10.2020, 20:35
подскажите как перейти в кали
с версии case на ce.Я уже и переустонавливал незнаю что делать куда нажать . я изначально зарег в се незная нажал на run казе файл и теперь непойму что делать как обратно вернуться в рабочую версию

Ioderon
03.12.2020, 01:23
Ребят, а как в релизе CE 4.2.14 запустить исследование? После установки трансформаций появляется окно как на скрине и больше ничего нельзя выбрать.... Или это из-за версии релиза и надо было выбрать Classic?

Baikal
29.12.2020, 05:18
Случайно обновил свой мальтего. И теперь он требует активации. Есть у кого-нибудь дистрибутив maltego 4.2.11.13104 для линукс. Искал на просторах, нашел несколько ссылок, однако по ним скачиваются битые архивы (остальные архивы под виндовс).

Renat Khabibullov
16.01.2021, 23:15
Ioderon сказал(а):

Ребят, а как в релизе CE 4.2.14 запустить исследование? После установки трансформаций появляется окно как на скрине и больше ничего нельзя выбрать.... Или это из-за версии релиза и надо было выбрать Classic


попробуй через machines

NikMaster
09.02.2021, 13:52
Скачал maltego XL 4.2.11, но там нет ни одной трансформации. Кто-нибудь знает как добавить?