12 lipca 2010
Maltego 3: nowa wersja doskonałego narzędzia do OSINT
poniedziałek, lipca 12, 2010 | Autor:
\m/ojtek

Ręczne wyszukiwanie w Internecie wszystkich informacji dostępnych na temat jakiegoś obiektu, może być nużące, łatwo również przegapić jakieś istotne informacje. Problemem jest również odpowiednie powiązanie danych dostępnych w rozmaitych niezależnych systemach informatycznych oraz serwisach internetowych, które najczęściej nie są przecież ze sobą w jakikolwiek sposób połączone.
Istnieją jednak narzędzia automatyzujące proces zbierania i kojarzenia informacji wywiadowczych pochodzących z globalnej sieci. Maltego, bo właśnie to niesamowite narzędzie chciałbym dziś przedstawić, jest jednym z najciekawszych z nich. Już po chwili obcowania z aplikacją trudno się nie zgodzić ze sloganem (Information is power. Information is Maltego), którym producent reklamuje swój produkt. Maltego potrafi w formie graficznej zagregować niemal wszelkie informacje dostępne w Internecie na zadany temat. Brzmi nieprawdopodobnie, ale tak właśnie działa ten program. Maltego, wykorzystując zaawansowane algorytmy, jest więc w stanie ustalić związki i zależności panujące pomiędzy następującymi bytami:
Istnieją jednak narzędzia automatyzujące proces zbierania i kojarzenia informacji wywiadowczych pochodzących z globalnej sieci. Maltego, bo właśnie to niesamowite narzędzie chciałbym dziś przedstawić, jest jednym z najciekawszych z nich. Już po chwili obcowania z aplikacją trudno się nie zgodzić ze sloganem (Information is power. Information is Maltego), którym producent reklamuje swój produkt. Maltego potrafi w formie graficznej zagregować niemal wszelkie informacje dostępne w Internecie na zadany temat. Brzmi nieprawdopodobnie, ale tak właśnie działa ten program. Maltego, wykorzystując zaawansowane algorytmy, jest więc w stanie ustalić związki i zależności panujące pomiędzy następującymi bytami:
- osobami,
- społecznościami,
- przedsiębiorstwami i organizacjami,
- serwisami internetowymi,
- domenami internetowymi,
- zakresami adresów IP,
- adresami poczty elektronicznej,
- numerami telefonów,
- frazami,
- dokumentami i innymi zbiorami informacji.
Chcąc przekonać się o faktycznych możliwościach Maltego, wystarczy spojrzeć na przykładowy schemat powiązań wygenerowany dla jednej z domen skojarzonych z serwisem HCSL:
Na podstawie samej tylko nazwy domeny, program ustalił naprawdę sporo informacji, między innymi:
- moje dane personalne,
- mój adres e-mail,
- inne domeny, serwisy oraz serwery w jakiś sposób skojarzone z serwisem HCSL.
Przeprowadzone przeze mnie testy pokazują, że Maltego może nam pomóc w zgromadzeniu wielu interesujących informacji. Możliwe może się okazać przykładowo odnalezienie numeru telefonu należącego do właściciela podanego adresu e-mail, czy też odnalezienie danych personalnych osoby ukrywającej się pod określonym loginem w jednym z serwisów internetowych. Warto również zauważyć, że Maltego może się okazać pomocne przy próbie oszacowania ilości newralgicznych informacji krążących w Internecie na nasz temat.
Jak widać Maltego jest niezastąpionym narzędziem automatyzującym biały wywiad. Program ten jest dostępny w darmowej wersji z pewnymi drobnymi ograniczeniami (Community Edition) zarówno pod systemy z rodziny Linux, jak i Windows. Wersja komercyjna, pozbawiona jakichkolwiek ograniczeń, to już jednak wydatek w wysokości 650 USD (roczna licencja).
Komentarze (1)

Sortuj po: Data Ocena Ostatnia Aktywność
Wczytywanie komentarzy...
Wyślij nowy komentarz
Comments by IntenseDebate
Odpowiedz jako Gość, lub zaloguj się:
WróćPołączony jako (Wyloguj się)
Nie wyświetla się publicznie.
Publikowanie anonimowe.
Maltego 3: nowa wersja doskonałego narzędzia do OSINT
2010-07-12T11:21:00+02:00
\m/ojtek
Anonimowość|Bezpieczeństwo danych|Narzędzia|Newsy|Obrona - Atak|Sieci komputerowe|Wywiad informatyczny|Zbieranie informacji|
Subskrybuj:
Komentarze do posta (Atom)
Wyszukaj w HCSL:
Subskrybuj:
Najpopularniejsze artykuły wszech czasów:
- Urządzenia do kopiowania kart płatniczych
- Co tak naprawdę ujawniasz w Internecie?
- Dlaczego należy zasłaniać klawiaturę bankomatu?
- Publiczna wiadomość z ukrytym przekazem
- Przyszłość antywirusów jest jasna
- Sposób na obejście internetowych blokad
- Superbezpieczne hasła na... żółtej karteczce
- Funkcje sprzętowego kasowania danych w HDD!
- 12-latek odkrył krytyczną lukę w Firefoksie
- Przestępstwo nie popłaca
- Czy jesteśmy inwigilowani przez chiński sprzęt?
- Gotowy zestaw do podsłuchiwania GSM
- Jak działa internetowa mafia?
- Uwaga na nowy rodzaj ataków phishingowych!
- Microsoftowy poradnik dla organów ścigania!
- Polski super-bezpieczny system Qubes OS
- Dane wieczyście dostępne
- Pierwszy atak samochodowych crackerów
- Pliki PDF zdolne do wykonania dowolnego kodu
- Polskie służby współpracują z firmą Google?
- Więzienie za odmowę ujawnienia hasła
- Podrzucanie dziecięcej pornografii
- Zapomniany film o hakerach
- Łamanie haseł w Windows Vista i 7
Jacek · 474 tygodni temu
Jakie materialy polecasz do nauki tego narzedzia ?