0x00:简介
Maltego 是一个信息搜集工具,kali 自带,可以在 kali 中直接使用。之前记录的目标域名信息搜集 nslookup、dig、whios、googlehack、shodan 这些都可以通过 maltego 来实现。通过图形界面直接使用点击按钮就可以进行系列操作,比之前的工具操作更简单方便。结果通过网络拓扑图显示,更明了。
Maltego 使用需要进行注册,在社区注册后通过账号登录即可使用。
0x01:使用
进入软件后右侧会有一个插件列表,有本来就安装的,也有没安装的,可以根据自己的需求安装相应的插件。
搜集目标信息时,新建一个图形,然后通过左侧列表选择一个类型为搜索起点,这些起点包括 dns name(dns 名称)、domain(域名)、ipv4 address(ip 地址)、mx record(mx 记录)、ns record(ns 记录)、netblock(ip 段)、url(url 地址)等,如下图使用 domain 域名为起始搜索点:
点击 domain 拖到右侧画板中即