Добірка доповнень Maltego. Частина 1

18 липня 2023 1 хвилина Автор: Cyber Witcher

Доповнення Maltego: Розкриваємо Потенціал Вашого OSINT Інструментарію

Maltego – це визнаний інструмент для OSINT (Open Source Intelligence) та візуального аналізу, який широко використовується спеціалістами з кібербезпеки, аналітиками даних та іншими професіоналами для збору та аналізу інформації з відкритих джерел. Однак, щоб повністю розкрити потенціал цього інструменту, ви повинні знати про його доповнення. Доповнення Maltego – це модулі, які додають нові можливості до базової версії програми. Вони розширюють функціональність Maltego, дозволяючи вам виконувати більш складні та специфічні задачі збору і аналізу інформації.

Це може включати все, від додаткових методів збору даних до нових видів візуального представлення інформації. Проте важливо пам’ятати, що не всі доповнення однаково корисні для всіх користувачів. Вибір правильного набору доповнень залежить від вашої специфічної задачі, потреб та рівня навичок. Важливо провести дослідження та експерименти, щоб знайти найкращі доповнення для ваших потреб. Освоєння доповнень Maltego може взяти деякий час, але зусилля, які ви вкладете, будуть винагороджені покращеною продуктивністю, точністю збору інформації та аналізу даних. Це відкриє нові можливості для вас як професіонала в області OSINT або кібербезпеки. Доповнення Maltego – це могутній інструмент для покращення вашої роботи з OSINT. Вони дозволять вам перейти на новий рівень використання цього потужного інструменту збору інформації.

Переходимо до переліку (Частина 1)

Twint

Twint є інструментом для збору даних з Twitter, який не потребує автентифікації або використання API Twitter. Цей інструмент, написаний на Python, дозволяє збирати докладні дані з Twitter про конкретних користувачів, включаючи їх твіти, дати, час, взаємодії, геолокацію та іншу інформацію.

НАТИСНУТИ ТУТ

Skype

Skype – це програмне забезпечення, яке вперше було випущено в 2003 році і яке пропонує послуги голосового зв’язку (VoIP), відеоконференцій, текстових повідомлень та обміну файлами через Інтернет. Skype пропонує як безкоштовні, так і платні послуги.

НАТИСНУТИ ТУТ

Steam

Steam – це цифрова платформа розповсюдження відеоігор, розроблена і управляється компанією Valve Corporation. Запущена у 2003 році як засіб для надання автоматичних оновлень для власних ігор Valve, Steam згодом розвинувся до найбільшої в світі служби цифрової дистрибуції відеоігор.

НАТИСНУТИ ТУТ

Toutatis

Toutatis — інструмент для збору інформації (OSINT) про облікові записи користувачів у Twitter. Цей інструмент може збирати різні дані про користувача, включаючи його основну інформацію, деталі профілю, статистику активності, списки друзів і підписників і багато іншого.

НАТИСНУТИ ТУТ

Recon NG

Recon-ng — це повнофункціональний інструмент Open Source Intelligence (OSINT), написаний на Python. Його інтерфейс схожий на Metasploit, що робить його простим у використанні для людей, знайомих з цим інструментом тестування на проникнення.

НАТИСНУТИ ТУТ

Fofa.so

Fofa.so — китайська пошукова система, що спеціалізується на виявленні та аналізі веб-активів. Це сервіс, схожий на Shodan або Censys, який активно сканує Інтернет на наявність даних про різні веб-ресурси. Дозволяє користувачам шукати веб-ресурси за різними параметрами.

НАТИСНУТИ ТУТ

Nmap

Nmap (або Network Mapper) – це відкритий та безкоштовний інструмент для сканування мережі та аудиту безпеки. Він широко використовується для виявлення відкритих портів, визначення служб, що працюють на віддалених системах, виявлення операційних систем та інших завдань, пов’язаних з мережевим скануванням.

НАТИСНУТИ ТУТ

Censys

Censys є пошуковою системою та датасетом, що забезпечує інформацію про всі доступні в інтернеті пристрої, веб-сайти та сертифікати. Він був розроблений дослідниками з Університету Мічигану з метою допомогти інформаційним професіоналам з безпеки зрозуміти глобальний ландшафт цифрової безпеки.

НАТИСНУТИ ТУТ

VirusTotal

VirusTotal є веб-сервісом, що агрегує багато антивірусних продуктів та для виявлення вірусів, троянців та іншого шкідливого ПЗ. Він дозволяє користувачам завантажувати файли або посилання для аналізу, а сервіс здійснює перевірку використовуючи різні антивірусні двигуни та інструменти розпізнавання шкідливих програм.

НАТИСНУТИ ТУТ

Github

GitHub – це веб-сервіс, що надає хостинг для контролю версій та співпраці в розробці програмного забезпечення. Це найбільший в світі онлайн-сховище для проектів, заснованих на системі контролю версій Git, розробленої Лінусом Торвальдсом, творцем Linux. GitHub надає інтерфейс для контролю версій Git, який дозволяє користувачам здійснювати “push” та “pull” запити, створювати гілки, злиття коду.

НАТИСНУТИ ТУТ

Gravatar

Gravatar (скорочено від Globally Recognized Avatar) це сервіс, що надає користувачам змогу створити та управляти своїми глобально розпізнаваними аватарами, або “Gravatars”. Ці аватари асоціюються з електронною поштою користувача, і використовуються на різних платформах, включаючи блоги, форуми, і соціальні медіа, для представлення користувача в коментарях або профілях.

НАТИСНУТИ ТУТ

Host.io

Host.io є службою збору даних про домени, яка надає корисну інформацію про веб-сайти, включаючи хостинги, зв’язані домени, DNS записи, та іншу інформацію. Ця служба використовується як веб-розробниками та спеціалістами в області SEO для підвищення видимості веб-сайтів у пошукових системах, так і аналітиками OSINT (Open Source Intelligence) та спеціалістами з кібербезпеки для збору даних про домени.

НАТИСНУТИ ТУТ

Clearbit

Clearbit є компанією, що спеціалізується на зборі даних про бізнес, конкретно в областях B2B (Business-to-Business). Їх продукти надають клієнтам інформацію про компанії та їх співробітників, що може бути використана для покращення продажів, маркетингу, рекрутингу та багатьох інших застосувань.

НАТИСНУТИ ТУТ

Maigret

Maigret є інструментом для збору інформації про особу в інтернеті (OSINT), який шукає наявність користувацького облікового запису в різних онлайн сервісах та соціальних мережах. Інструмент  може бути корисним для дослідників  та інших професій, яким потрібно зібрати максимум інформації про певну особу за короткий проміжок часу.

НАТИСНУТИ ТУТ

Hunter.io

Hunter.io (раніше відомий як Email Hunter) є веб-сервісом, що допомагає користувачам знаходити електронні адреси, пов’язані з будь-яким доменом. Цей інструмент широко використовується для пошуку контактних даних для маркетингових, продажних, PR, а також OSINT (Open Source Intelligence) цілей.

НАТИСНУТИ ТУТ

OpenCTI

OpenCTI є відкритим платформним рішенням для управління загрозами та розробки інтелекту. Це інструмент, що був створений з метою забезпечення аналітикам, дослідникам та спеціалістам з кібербезпеки засобами для збору, аналізу, візуалізації та спільного використання інформації про загрози в ефективній, структурованій та легко зрозумілій формі.

НАТИСНУТИ ТУТ

Hunchly

Hunchly є інструментом для слідкування в інтернеті, який допомагає дослідникам зберігати та каталогізувати веб-сторінки під час їхніх онлайн розслідувань. Інструмент автоматично зберігає копії переглянутих веб-сторінок, забезпечуючи таким чином збереження важливих даних навіть якщо оригінальна сторінка згодом змінюється або видаляється.

НАТИСНУТИ ТУТ

DNSTwist

DNSTwist є інструментом для виявлення доменних імен, що набрані з помилками (так званими “вибраними помилково” або “доменами-вибраними помилково”), а також доменами, що містять у собі перестановки букв, заміни, видалення або додавання символів. Цей інструмент може виявити потенційні шкідливі або шахрайські веб-сайти, що намагаються імітувати відомі бренди або компанії.

НАТИСНУТИ ТУТ

Інші статті по темі
OSINT АкадеміяЗбір інформації про супротивникаКібервійна
Читати далі
OSINT. Пошук інформації за допомогою відкритих джерел з документів свинособак.
Використовуйте OSINT для знаходження та аналізу публічно доступних документів. Дізнайтеся, як наші послуги допоможуть вам збирати цінну інформацію з документів для розслідування, безпеки або прийняття важливих рішень.
1475
OSINT АкадеміяЗбір інформації про супротивникаКібервійна
Читати далі
Пошук інформації про ціль, знаючи Email адресу 2.0
Знаходження інформації за email-адресою - це важливий аспект пошуку даних про особу. З допомогою спеціалізованих інструментів та технологій, можна зібрати цінну інформацію про особу, пов'язану з нею активність та її цілі.
1176
Знайшли помилку?
Якщо ви знайшли помилку, зробіть скріншот і надішліть його боту.