博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
《BackTrack 5 Cookbook中文版——渗透测试实用技巧荟萃》—第3章3.8节使用Maltego进行威胁评估...
阅读量:6078 次
发布时间:2019-06-20

本文共 1334 字,大约阅读时间需要 4 分钟。

本节书摘来自异步社区《BackTrack 5 Cookbook中文版——渗透测试实用技巧荟萃》一书中的第3章3.8节使用Maltego进行威胁评估,作者【美】Pritchett Willie , 【墨】David De Smet,更多章节内容可以访问云栖社区“异步社区”公众号查看。

3.8 使用Maltego进行威胁评估

在这个示例中,我们将使用Maltego为BrackTrack定制的特殊版本,它可以帮助我们在信息收集阶段,将所收集的信息以一种易于理解的格式表示出来。Maltego是一款开源的威胁评估工具,其设计宗旨是为了演示网络中单点故障(single point of failure)的复杂程度和严重程度。它能汇聚来自网络内部和网络外部的信息,并提供一个简洁的威胁图像。

准备工作

在使用Maltego之前需要有一个账户。登录可以注册一个账户。

操作步骤

现在开始启动Maltego。

1.单击Applications|BackTrack|Information Gathering| Web Application Analysis|Open Source Analysis|maltego,启动Maltego(见图3.10)。

b64d2f72c25dd3aab30ffa3dab6246e11ea9e8c9
2.在启动向导中单击Next,输入登录详情(见图3.11)。
9eac531d288ce0d0c71f86adb89127b495a28d15
3.单击Next,验证注册信息。验证通过后,单击Next按钮继续。

4.选择transform seed settings,然后单击Next(见图3.12)。

5843a3d0040e74f6cbdc7a3f01a52eba84d55d1f
5.在进入下一个窗口之前,向导会执行一系列操作。执行完毕后,选择Open a blank graph and let me play around,然后单击Finish(见图3.13)。
3e3c98b80a57904cb4bf4bb36b8aeb497ffde7ef
6.从Palette组件中,将Domain实体拖放到新建的图像文件中(见图3.14)。
c67293b2a0af4dee40ea802d96556a206586f62c
7.单击刚才创建的Domain实体,在右侧的Property View中编辑Domain Name属性(见图3.15)。
ad2c15451ef7283cf7b1f8dcfd8a42d7eca6f911
8.在设置完目标之后,就可以进行信息收集。首先右键单击刚才创建的Domain实体,选择Run Transform,显示可用的选项(见图3.16)。
c4bac5ae5e8f17e95edfa265c47a39c989a6239e
9.可以选择查找DNS名、执行WHOIS查询、获取邮件地址等,我们也可以选择运行所有的转换,如图3.17所示。
18ef85e525d9d78c407020c933e839d5cf34431e

10.在执行上述操作时,如果带有一个链接的子节点,可以获得更多的信息,直到我们满意为止。

本例小结

在这个示例中,我们使用Maltego挖掘网络信息。Maltego是一个开源的信息收集、法证调查工具,它是由Paterva创建的。我们首先完成安装向导,然后将Domain实体拖动到图形文件中,最后通过不同的信息源完成信息收集操作。Maltego使用起来相当顺手,可以使用Maltego的自动化功能来快速收集!

c432bc20a2f93be3e3a0a839c3db1aa75eed275a
在收集信息时,Maltego的社区版本(Community Edition)只允许用户执行75次转换操作。在2012年年底,Maltego的完全版本售价650美元。

补充资料

激活和启用转换是通过Manage功能区选项卡下的Transform Manager窗口来实现的(见图3.18)。

808add5a5bbb396672e21dcfae9cd9ba263b02d4

要想使用多个转换,必须首先接受一个免责声明。

转载地址:http://ggagx.baihongyu.com/

你可能感兴趣的文章
DIRECTSHOW在VS2005中PVOID64问题和配置问题
查看>>
MapReduce的模式,算法以及用例
查看>>
《Advanced Linux Programming》读书笔记(1)
查看>>
zabbix agent item
查看>>
一步一步学习SignalR进行实时通信_7_非代理
查看>>
AOL重组为两大业务部门 全球裁员500人
查看>>
字符设备与块设备的区别
查看>>
为什么我弃用GNOME转向KDE(2)
查看>>
Redis学习记录初篇
查看>>
爬虫案例若干-爬取CSDN博文,糗事百科段子以及淘宝的图片
查看>>
Web实时通信技术
查看>>
第三章 计算机及服务器硬件组成结合企业运维场景 总结
查看>>
IntelliJ IDEA解决Tomcal启动报错
查看>>
默认虚拟主机设置
查看>>
php中的短标签 太坑人了
查看>>
[译] 可维护的 ETL:使管道更容易支持和扩展的技巧
查看>>
### 继承 ###
查看>>
数组扩展方法之求和
查看>>
astah-professional-7_2_0安装
查看>>
函数是对象-有属性有方法
查看>>