目录
简介
Maltego是一个跨平台的信息搜集工具,可以安装在Windows,Linux,MacOS上。在Kali上是默认安装的,只需要一个域名,便可对互联网上的资源自上而下的搜集。它可以枚举网络和域的信息,包括whois,nds,IP地址;可以搜集Person的信息,电子邮件,网站,电话号码,组织,公司等。Maltego分为社区版和付费版本,一般个人用户选择CE社区版即可。
下载
首先需要在网站上进行注册
PS:注册时需要一点点魔法,否则可能看不到验证码。
选择产品类型
Maltego XLMaltego XL是最高的解决方案,可以运行10000个以上的可视化图例。
Maltego Classic这是商业版本,可以可视化10000个以下图形实例。
Maltego CE社区版免费,功能受限,可以转换图形,无法使用任何商业目的。
Maltego CaseFileMaltego CaseFile免费,但只能手动创建图,而且不能转换,可用于商业目的。
选择Maltego CE社区版
官网下载
Homepage - Maltego(无需魔法,有魔法会快一点)
或我分享的链接
链接:https://pan.baidu.com/s/18T5OhhtHz890fYhD12EVNQ?pwd=p1rl
提取码:p1rl
安装
打开安装文件,一路next,选择路径时可自定义,注意安装路径不可以有中文名,否则运行时会报错,请提前安装好java环境,等待安装完成。
配置
双击桌面快捷方式运行软件,出现此界面选择 restart now,接下来的操作看图。
使用(信息收集)
主界面
PS:通过Maltego CE社区版搜到的内容都是搜索引擎以及爬虫可以抓取到的,不存在非法获取数据 。
点击左上角“new”新建一个页面
选择在左侧的“Eneity Palette”中的”Infrastructure“的“Domain”,然后按住拖到中间的白板中 。
修改“New Graph(1)”中“Domain”的域名,可以修改为自己想要的(尽量避免政府网站),这里我修改为我学校的官网,可以给学弟学妹当作教程看。
在左下角“Run View”,选择“Transforms” →“All Transforms”,点击“>>”
设置时间范围,点击“run!”。
稍等片刻即可得到结果
除了以上信息还可以继续查询下去,你还可以选择电话号,位置,IP地址等等Maltego会自动在网上查找所有与它相关的信息 。
Maltego还提供了,反查IP地址,IP反查旁站,通过邮箱然后通过搜索引擎查找电话,通过IP查找位置信息等功能,学习之后再在此博客更新。
最后可以选择合适的拓扑结构并导出文本