• XSS.stack #1 – первый литературный журнал от юзеров форума

Infoga - Сбор информации о почте. Доменах

tabac

CPU register
Пользователь
Регистрация
30.09.2018
Сообщения
1 610
Решения
1
Реакции
3 332
Привет! Хочу представить инструмент, который может помочь в проведении тестирования на проникновения какой либо компании. Целью инструменты будет собрать информацию о почтовых ящиках, а так же об ip адресах (если это представляется возможным) Информация берется из поисковых систем и данных в публичном доступе.

Итак, Infoga:

upload_2017-3-3_22-40-57-png.9224


Зависимости:
· All Operating System/Platform support.
· Python 2.7.x
· requests, urllib3 python Module

Установим себе, система Kali Linux 2016.2:

> git clone https://github.com/m4ll0k/infoga

upload_2017-3-3_23-0-20-png.9225


Выбрав, интересующий нас домен, запустим программу.

> python infoga.py -t mit.edu -s all (example)

upload_2017-3-3_23-26-13-png.9226


Результат довольно таки неплох, помимо данных о сотрудниках (а там были имена и фамилии в названиях), я получил IP адреса, страну и город, название компании. И по времени у меня заняло это не более 3-х минут.

Список опций программы:

upload_2017-3-3_23-28-5-png.9227


Резюме: в общем, для конкретных целей вполне подходит, плюсую.

P.S. Нужно было отыскать одну позабытую почту на корпоративном домене, справилась гораздо быстрее админа.

На этом все, спасибо за внимание.


автор: Vander
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх