读书频道 > 安全 > 渗透测试实践指南:必知必会的工具与方法(原书第2版)
2.11 ThreatAgent Drone 攻击
2014-09-29 13:31:26     我来说两句 
收藏    我要投稿   
《渗透测试实践指南:必知必会的工具与方法(原书第2版)》是amazon五星超畅销书的升级版,美国国家安全局主管keith b.alexander将军鼎力推荐!以独创性的zeh方法,结合前沿、实用的开源工具,采用科学、有序的方  立即去当当网订购

侦察的另一个选项是ThreatAgent Drone,它包含了多种内建的信息收集工具。这一工具由Marcus Carey 开发。用户可以在https://www.threatagent.com上注册一个免费账户,如图2-13 所示。

ThreatAgent通过使用一些不同的站点、工具和技术,创建有关目标的完整档案,将OSINT提升到一个新的水平。你所需要的唯一信息是组织名称(Syngress )和一个域名,如图2-13 中的syngress.com 。

一旦Drone 完成了各个网站所有信息的提取,它将显示一个报告,包含IP 地址范围、电子邮件地址、组织内部联络点、打开的端口(通过 Shodan搜索引擎)等,有趣的是,对Syngress 进行搜索时,我得到的第一个结果(不是虚构的!)如图2-14 所示。

 

从这些结果中,你可以解析出LinkedIn 、Jigsaw 和许多其他公共站点上的用户名,并找到大量电子邮件列表,这些列表是通过theHarvester 之类的工具提取和添加的,如图2-15 所示。

 

这是渗透测试者的有力工具,如果你在一个组织或者公司中进行侦察,我强烈建议使用这个工具。

点击复制链接 与好友分享!回本站首页
分享到: 更多
您对本文章有什么意见或着疑问吗?请到论坛讨论您的关注和建议是我们前行的参考和动力  
上一篇:2.10 MetaGooFil
下一篇:2.12 社会工程
相关文章
图文推荐
2.9.3 静态可信根与
2.8 远程管理
2.7.6 微内核中的安
2.7.3 直通技术
排行
热门
文章
下载
读书

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训
版权所有: 红黑联盟--致力于做最好的IT技术学习网站