Мальтего 4, Часть 02: Разведка на человека (Борис Эпштейн)

  • Автор темы Автор темы LeSh1y777
  • Дата начала Дата начала

LeSh1y777

Пользователь
Регистрация
25/9/25
Сообщения
5,682
Репутация
49
Лайки
152
Депозит
-8.95$
Разведка критически важна для успешного взлома/пентестинга. Maltego — уникальный инструмент для поиска данных в открытых источниках по всему миру и отображения взаимосвязей между этими данными в графическом формате.

6a4a49_f2b58ebc54044e95a84dbf71947112f2~mv2.png


На своей веб-странице разработчик Maltego Патерва описывает Maltego следующим образом:

«Maltego — это интерактивный инструмент для интеллектуального анализа данных, который строит направленные графы для анализа связей. Этот инструмент используется в онлайн-расследованиях для поиска взаимосвязей между фрагментами информации из различных источников в интернете.

Maltego использует идею преобразований для автоматизации процесса запроса к различным источникам данных. Эта информация затем отображается на графе, основанном на узлах, который подходит для анализа связей
.

В предыдущем уроке я показал, как использовать Maltego для сбора данных о компании или домене . В этом уроке мы рассмотрим использование Maltego для сбора данных о конкретном человеке . Это может быть полезно для поиска или отслеживания этого человека, определения используемых им адресов электронной почты, места его работы или организаций, с которыми он связан, или даже для чего-то такого простого, как номер телефона.

Давайте начнем!

Шаг №1: Запустите Kali и Maltego

Как обычно, начнём с запуска Kali, а затем перейдём в раздел «Приложения» -> «Сбор информации» -> «maltegoce». Это запустит Maltego Community Edition (ce), который входит в стандартную комплектацию Kali, как показано ниже.

6a4a49_447ed7c9fd894f7596c771cabed3db7b~mv2.png


Maltego — это Java-приложение, которое ОЧЕНЬ требовательно к памяти, поэтому выделите ему столько памяти, сколько сможете. Оно будет работать всего на 2 ГБ, но довольно медленно.

Шаг №2 Войдите в свою учетную запись Maltego

В моей предыдущей статье о Maltego для разведки доменов мы открыли аккаунт в Paterva, разработчике Maltego. Если вы ещё не открыли аккаунт, сделайте это сейчас. Если у вас уже есть аккаунт, просто войдите в систему.

6a4a49_7d2935b56bc442bc95e11d9e349ba7b1~mv2.png


Шаг №3 Запуск машины

После входа в систему вы увидите экран « Запустить машину », как показано ниже. В предыдущей статье мы выбрали поиск по домену. Здесь мы будем искать человека. Прокрутите страницу немного вниз, пока не дойдёте до пункта « Адрес электронной почты человека », и нажмите на переключатель слева.

6a4a49_93a9a115a7f54e8ca37234cfe1aa5d3a~mv2.png


Шаг №4: Выберите цель

Следующий шаг — выбрать цель нашего поиска на Maltego. В данном случае мы укажем на малоизвестного российского соратника президента Трампа Бориса Эпштейна . Г-н Эпштейн работал в администрации Трампа до недавнего времени, пока его не уволили в связи с приближающимся расследованием ФБР связей Трампа с Россией.

Давайте сделаем его нашей целью и посмотрим, что мы сможем узнать о нем с помощью Maltego.

6a4a49_b4b8b25b65164d13a956dd104a9bc602~mv2.png


После нажатия кнопки «Готово » появится экран, подобный показанному ниже. Вы можете указать домен, в котором хотите искать адреса электронной почты (например, whitehouse.gov , gmail.com и другие), или добавить пробел в строке поиска, чтобы выполнить поиск по ВСЕМ доменам.

Я поставил пробел для поиска по всем доменам. Кроме того, я поставил пробел в следующей строке, «Дополнительный термин». Теперь нажмите « Выполнить!» .

6a4a49_1a12f9fa49394cf4b6bb7d1212548886~mv2.png


Шаг №5. Выберите соответствующие адреса электронной почты.

Теперь Maltego выйдет в интернет и найдёт все адреса электронной почты, связанные с именем «Борис Эпштейн». Как вы видите ниже, поисковик собрал несколько адресов электронной почты, связанных с этим именем. Не все из них будут связаны с нашей целью, но все будут связаны с этим именем.

6a4a49_77e1183b153a402b9ee83c3998064df6~mv2.png


Теперь нам нужно выбрать, с какими из этих адресов мы будем работать. Я выбрал все. Когда я нажимаю «Далее» внизу списка адресов электронной почты, Maltego начинает строить графики всех адресов электронной почты, как показано ниже.

6a4a49_e5a483b9201a4a00ac9bd85d859cb941~mv2.png


Кроме того, мы можем перейти в левое окошко «Палитра сущностей». Там мы найдём дополнительные сущности, которые Maltego может найти, связанные с искомым человеком. Я нажал на « Номер телефона », чтобы проверить, сможем ли мы найти номер телефона нашего таинственного мистера Эпштейна.

6a4a49_67f73b96e67c4fc4bff91d8b66f51b35~mv2.png


Шаг №5. Создайте график цели

На последнем этапе мы можем нажать на значок «Полноэкранный режим» в левом верхнем углу графика, чтобы отобразить всю информацию, собранную Maltego о нашей цели, Борисе Эпштейне. Обратите внимание на все адреса электронной почты и номера телефонов, отображаемые для нашей цели, а также на связи между ними.

6a4a49_2aa513e6d2b84df8a2daaad893c53314~mv2.png


На этом графике на левой панели есть несколько вариантов отображения информации в разных форматах. Поэкспериментируйте с каждым из них, чтобы найти тот, который лучше всего передает нужную вам информацию.

Заключение

Maltego — отличный инструмент для анализа данных из открытых источников в Интернете. Благодаря этому мы можем автоматизировать процесс сбора критически важной информации о потенциальной цели, сэкономив при этом много часов утомительной работы и потенциально пропущенных связей.
 
Назад
Сверху Снизу