概念:
- 广义上情报分析过对全源数据进行综合、评估、分析和解读,将处理过的信息转化为情报以满足已知或预期用户需求的过程。
- 实际上对于网络空间情报分析主要对于目标的ip,域名,电话,邮箱,位置,员工,公司出口网络,内部网络等等进行收集,然后进行综合判断整理汇聚成数据库。
Maltego是一种独特的工具,它对互联网上的信息进行收集、组织,并将这些信息显示在适于执行链路分析的、基于节点的图形上。
kali上默认安装了maltego软件可以直接在终端输入maltego进行启动。
首次使用maltego需要注册,注册网站:
https://www.paterva.com/web7/buy/maltego-clients/maltego-ce.php
这是是windows应用的界面:
操作:
- 单机标签machines,后点击Run Machine图标
- 弹出对话框选择Footprint L3,点击next
- 输入要进行收集的域名,点击finish
- 点击finish以后系统会自动收集关于该域名的互联网信息
收集的结果:(需要代理)
异常庞大,许多内部区域全部探测出来
收集完成以后依然还可以继续对每个点继续探测
探测方法:右键节点->点击All Trasnsforms弹出的下拉列表中点击相应收集点即可立刻探测。
同样左侧界面同样可以添加要是搜集信息点,如:IP,NS记录,A记录,邮箱
使用方法:直接选中某个收集点拖放到右边的界面,然后双击输入要探测的信息,同时右键选择该节点然后在弹出的列表中选择探测方法如果收集到的信息和其他一样,maltego会自动关联
- maltego探测完毕以后可以导出探测数据,点击左上方的maltego图标弹出的下拉列表中export,然后紧接着选择Generate Roport
- 导出格式为PDF,输入名称,点击save
- 双击打开保存的信息,可以查看到信息异常丰富
但是maltego有很大的遗漏率,不能用于详细的信息收集,只能对一个域名进行大概的了解