Maltego 学习与使用

Maltego 学习与使用

Maltego工具的主要重点是分析通过互联网访问的数据之间的真实世界关系,其中包括足迹互联网基础设施和手机有关拥有该网络的人员和组织的数据。

通过 OSINT (开源情报)技术,通过查询 whois 记录,社交网络,DNS 记录,不同的在线 API ,提取元数据和搜索这些数据之间的连接。

工具提供广泛的图形布局结构,允许对数据进行聚类,使关系准确和即时。

——
使用 Maltgo 工具要先到官网进行注册一个账号。
注册页面:
https://www.maltego.com/ce-registration/
(注册过程底下有个图片验证,若没有则无效,需要用到梯子)
在这里插入图片描述

注册 Maltego 需要用到邮箱,可以用 Gmail 邮箱或者 163 邮箱。
注册之后会发邮件进行确认。
在这里插入图片描述

注册完之后就可以登录使用了。

在 kali 下自带 maltego 工具。
找到 maltgo 即可。
在这里插入图片描述

第一次打开界面如图。
在这里插入图片描述

选择免费的社区版 Maltego CE 。
在这里插入图片描述

第一步勾选 Accept 接受协议。
在这里插入图片描述

然后填写前面注册的账号,邮箱和密码。
在这里插入图片描述

登录成功后如图,显示自己的账号。
在这里插入图片描述

下一步,会安装相关的组件。
在这里插入图片描述

然后可以勾选是否发送错误报告。
在这里插入图片描述

隐私模式选择,可以就按它默认的吧,我这里默认状态为 Stealth 隐私。
在这里插入图片描述

打开一个空项目,直接 finish 完成。
在这里插入图片描述

点击加号新建一个项目,或左上角的图标 new 新建。
在这里插入图片描述

打开后,可以看到左边栏的一些组件。
在这里插入图片描述

这里测试使用 maltego 搜集子域名信息。

——————————————————————————————————————
一些子域名的知识:
顶级域名即域名的最后一部分,如 http://example.com 的顶级域名为 .com
顶级域名包含通用顶级类别域名与国家及地区顶级域名 2 类。

通用顶级类别域名有 6 个。

包括用于科研机构的 .ac
用于工商金融企业的 .com
用于教育机构的 .edu
用于政府部门的 .gov
用于互联网信息中心和运行中心的 .net
用于非盈利组织的 .org

国家及地区顶级域名:
如 .cn 代表中国, .uk 代表英国等,地理顶级域名一般由各个国家或地区负责管理。

而子域名就是顶级域名前家前缀的都是该顶级域名的子域名,分有二级子域名,三级子域名和多级子域名。
——————————————————————————————————————

在 search 框可搜索相关的组件,这里使用 Domain 搜集子域名。
鼠标左键按住组件拖到右边空白处,并可在组件位置输入要搜集的域名。
在这里插入图片描述

填好域名后,右键呼出,点击第一项,
在这里插入图片描述

然后根据要求进行选择选择。
在这里插入图片描述

之后就等待它运行,可以树状看到结果。可以根据自己的要求改变结果分布的样式。
在这里插入图片描述

对以查到的结果,还可以对结果中的某一个进行深入查询。
在这里插入图片描述

Windows 下使用 Maltego 也是一样的,步骤和页面基本一致。
Windows 官网下载:
https://www.maltego.com/downloads/

  • 3
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 3
    评论
本课程是一本可帮助您入门和运行网络安全事业的完整指南。您将学习白帽子和安全渗透测试技术的主要原则和基础。您还将探索专业的网络和安全主题,包括对白帽子,侦察,Kali Linux,漏洞利用和权限维持技术的介绍。本课程提供分步的实际场景。您将直接了解白帽子如何对受害者进行初步侦查,如何评估系统,网络安全控制和安全状况。“安全渗透测试实时课程”通过10多个小时的培训,其中包括现场讨论,演示,白板说明和屏幕录像,提供了用于评估和破坏网络的方法的专家见解。它涵盖了白帽子的法律方面以及相关的风险。本课程还回顾了许多可用于渗透有线或无线网络以及该网络内系统的工具。还涵盖了多种类型的危害,以及安全规避和权限维持技术。此外,您还将学习社会工程的技术,并特别介绍诸如社会工程工具套件(SET),Metasploit和Maltego之类的工具。您将找到有关如何编写渗透测试报告的指南,并学习如何计划和组织报告。本课程提供补充材料,以加强学习到的一些关键概念和技术,帮助您构建自己的白帽子环境的脚本以及真实渗透测试报告的示例。您可以在theartofhacking.org上访问此材料。尽管有各种白帽子和网络安全认证,但本课程旨在向人们介绍白帽子和渗透测试背后的概念,并且与认证无关。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Goodric

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值