信息收集 ——情报分析

普及情报分析概念和maltego软件使用方法

情报分析概念

广义上情报分析是对全源数据进行综合、评估、分析和解读,将处理过的信息转化为情报以满足已知或预期用户需求的过程。
实际上对于网络空间情报分析主要对于目标的ip,域名,电话,邮箱,位置,员工,公司出口网络,内部网络等等进行收集,然后进行综合判断整理汇聚成数据库。

maltego

Maltego是一种独特的工具,它对互联网上的信息进行收集、组织,并将这些信息显示在适于执行链路分析的、基于节点的图形上

在kali中默认安装了maltego软件,可以直接在终端输入maltego进行启动

首次使用maltego需要注册

注册网站:

https://www.paterva.com/web7/buy/maltego-clients/maltego-ce.php

域名类(方式一)
单击标签machines
弹出对话框选择FootprintL3,点击next
输入要进行收集的域名,点击finish
点击finish以后系统会自动收集关于该域名的互联网信息

通用类(方式二)
新建“graph”(ctrl+T)
在左侧选择对应的种类,拖入图中
双击并修改信息(比如域名)
选择指定的“transforms”

收集结果
从域名出发,收集网页、AS号、网络段、邮件服务器、地点等

收集完成以后依然还可以继续对每个点继续探测
探测方法:右键节点->点击AII Trasnsforms弹出的下拉列表中点击相应收集点即可立刻探测

左侧界面同样可以添加要是搜集信息点,如:IPNS记录,A记录,邮箱
使用方法:选中某个收集点拖放到右边的界面,然后双击输入要探测
的信息,同时右键选择该节点然后在弹出的列表中选择探测方法
如果收集到的信息和其他一样,maltego会自动关联

同时malego可以关联shodan搜索引擎,输入自己的key以后,可以
使用shodan数据库探测

maltego探测完毕以后可以导出探测数据,点击左上方的maltego图标弹出的下拉列表中export,然后紧接着选择GenerateRoport
导出格式为PDF,输入名称,点击save
双击打开保存的信息,可以查看到信息异常丰富

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值