Kali-linux使用Maltego收集信息

news2025/2/27 4:46:45

Maltego是一个开源的漏洞评估工具,它主要用于论证一个网络内单点故障的复杂性和严重性。该工具能够聚集来自内部和外部资源的信息,并且提供一个清晰的漏洞分析界面。本节将使用Kali Linux操作系统中的Maltego,演示该工具如何帮助用户收集信息。

4.8.1 准备工作

在使用Maltego工具之前,需要到https://www.paterva.com/web6/community/maltego/网站注册一个账号。注册界面如图4.9所示。

 图4.9 注册账号

在该界面填写正确信息后,单击Register按钮,将完成注册。此时,注册账号时使用的邮箱将会收到一份邮件,登录邮箱,将用户账户激活。

4.8.2 使用Maltego工具

使用Maltego工具收集信息。具体操作步骤如下所示:

(1)启动Maltego工具。依次选择“应用程序”|Kali Linux|“信息收集”|“情报分析”|maltego命令,将显示如图4.10所示的界面。

 图4.10 Maltego欢迎界面

(2)在该界面单击Next按钮,将显示如图4.11所示的界面。

 图4.11 登录界面

(3)在该界面输入前面注册用户时的邮箱地址和密码及验证码。然后单击Next按钮,将显示如图4.12所示的界面。

 图4.12 登录成功

(4)该界面显示了登录结果信息。此时,单击Next按钮,将显示如图4.13所示的 界面。

图4.13 选择转换节点

(5)在该界面发现转换节点信息的来源。然后单击Next按钮,将显示如图4.14所示的界面。

 图4.14 更新转换节点

(6)在该界面选择怎样使用Maltego,这里选择默认的选项Run a machine(NEW!!)。然后单击Finish按钮,将显示如图4.15所示的界面。

 图4.15 选择主机

(7)该界面用来选择运行的主机,这里选择Company Stalker(组织网)选项。然后单击Next按钮,将显示如图4.16所示的界面。

 图4.16 指定目标

(8)在该界面输入一个域名。然后单击Finish按钮,将显示如图4.17所示的界面。

 图4.17 Results Limited

(9)该界面提示信息在paterva.com主机中仅限于12个实体。在该界面选择Don't show again,然后单击OK按钮,将显示如图4.18所示的界面。

 图4.18 运行的主机

(10)该界面显示了刚创建的paterva.com。如果没显示,在右侧栏Palette下选择Domain,然后用鼠标拖拽域名到Graph中。在该界面选择paterva.com域名,将会在右侧栏显示paterva.com域名的相关信息,如图4.19所示。该域名的信息可以修改,如修改域名。单击Property View框中的Domain Name,将鼠标选中当前的域名就可以修改。例如,将这里的域名paterva.com修改为targethost.com,将显示如图4.20所示的界面。

 图4.19 paterva.com信息

 图4.20 targethost.com信息

(11)一旦目标主机设置成功后,用户就可以启动收集信息。首先右击创建的域实体,并选择Run Transform将显示有效的选项,如图4.21所示。

 图4.21 启动收集信息

(12)在该界面可以选择寻找DNS名,执行WHOIS和获取电子邮件地址等等。或者选择运行所有转换,显示结果如图4.22所示。

 图4.22 信息收集

(13)从该界面可以看到获取了很多关于targethost.com的信息。用户也可以使用同样的方法,单击子节点获取想要查看的信息。

用户可以使用Maltego映射网络。Maltego是由Paterva创建的一个开源工具,用于信息收集和取证。前面分别介绍了Maltego的安装向导,通过拖曳它到图表中并使用该域实体。现在将学习允许Maltego去绘制自己的图表,并检查各种来源完成工作。因为用户可以利用这一点自动化快速地在目标网络内收集信息,如电子邮件地址、服务器和执行WHOIS查询等。

用户可以通过Transform Manager窗口中All Transforms标签,启动和禁用转换节点,如图4.23所示。

 图4.23 Transform Manager界面

在该界面列出了所有转换节点。为了能够使用几个转换节点,必须先接受disclaimer。接受disclaimer的方法,在该界面选择转换节点后,单击最底部的View disclaimer按钮,将显示如图4.24所示的界面。

 图4.24 Transform Disclaimer

在该界面将I accept the above disclaimer复选框勾上,然后单击Close按钮就可以了。
个人搜集整理的学习路线及笔记icon-default.png?t=N3I4https://mp.weixin.qq.com/s/KQx_eIwdjCj3QdErxKb7ZQ

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/520608.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【LeetCode】312. 戳气球

312. 戳气球(困难) 解法一:动态规划 首先看一个区间: 区间(i,j) 是一个开区间,因为我们只能戳爆 i 和 j 之间的气球,不能戳爆索引为 i 和 j 的气球。 我们不妨考虑该区间内被戳爆的最后一个气球&#xff…

UNIAPP框架中获取当前定位信息

概述 准备生成自己的Android证书。高德地图生成自己的key并配置mainfest.json。设置左上角图标并完成配置。页面中获取经纬度坐标。依据经纬度坐标获取位置信息。更新图标信息完成展示。 第一步:生成Android证书 参考资料 Android平台云端打包证书使用说明 https…

java类和对象之认识1

文章目录 一、Java类二、Java成员变量三、Java方法四、Java类的构造方法五、Java创建对象六、Java使用对象七、Java对象的引用和实体八、Java类与程序的基本结构九、Java参数传值总结 一、Java类 类是组成Java程序的基本要素,一个Java应用程序就是由若干个类所构成…

永磁同步电机(PMSM)无传感器控制基于龙伯格观测器Matlab/Simulink仿真分析

文章目录 前言一、龙伯格观测器1.1.龙伯格观测器的原理2.2.龙伯格观测器的误差2.3.PMSM龙伯格观测器的建立 二、Matlab/Simulink仿真分析2.1.仿真电路分析2.1.1.电机控制模式切换10ms任务2.1.2.速度环控制2ms任务2.1.3. 电流环控制50us任务2.1.4.电机主电路 2.2.仿真结果分析 总…

单调栈模板总结及应用

文章和代码已经归档至【Github仓库:https://github.com/timerring/algorithms-notes 】或者公众号【AIShareLab】回复 算法笔记 也可获取。 文章目录 单调栈模板栈算法模板例题:单调栈基本思路code 单调栈模板 栈:先进后出。 队列&#xff…

shell数组(包含排序算法)

目录 一:数组定义方法 1、方法一 2、方法二 ​3、方法三 ​4、方法四 5、判断数组是否完整 (1)方法一 (2)方法二:通过脚本 二:获取数组值 1、获取数组长度 2、获取数组数据列表 3、获…

ipad专用笔和其他笔有什么区别?第三方电容笔了解

要是ipad仅仅用来玩游戏,看电视的话,也太浪费ipad平板的作用了。ipad这个产品,用途还是很广的,既能用于职业绘画,又能用于学习笔记。许多人都觉得苹果的电容笔非常好,但与普通的电容笔相比,它的…

Python常用的开发工具合集

​ Python是一种功能强大且易于学习的编程语言,被广泛应用于数据科学、机器学习、Web开发等领域。随着Python在各个领域的应用越来越广泛,越来越多的Python开发工具也涌现出来。但是,对于新手来说,选择一款合适的Python开发工具可…

美本统计学基础笔记

美本统计学基础笔记 1.基础2.概率3.离散概率分布Discrete Probability Distributions4.The Normal Probability Distribution正态概率分布5.Sampling Distributions采样分布6.Large-Sample Estimation大样本估计7.Large-Sample Tests of Hypotheses假设的大样本检验 1.基础 左…

颜值打分代码实例讲解(paddle框架)

数据集介绍 训练数据集为华南理工大学实验室公布的数据集 数据中包含500张女生图片,分别由70人进行打分,最终取平均值即为该图片的打分情况。 我们在实践中将图片分值设定为1-5。 500张图片中,450张用于训练,50张用于验证。 任…

快速落地基于“AIGC+数字人”的数字化内容生产

谁不想有一个可爱的数字人形象呢?在日常的工作和娱乐中,越来越多的数字人虚拟形象与大家见面,他们可以是主播,也可以是语音助手,还可以是你自己的虚拟宠物。只有更快更精准的生成数字人,才能让数字人更加普…

【JS】1680- 重学 JavaScript API - Beacon API

❝ 前期回顾:1.Page Visibility API 2.Broadcast Channel API ❞ 1. 什么是 Beacon API 1.1 概念介绍 Beacon API 是 HTML5 提供的一种新的浏览器 API,可以用于在浏览器后台异步地发送数据,而不影响当前页面的加载和性能。通过 Beacon API&am…

FE_Vue学习笔记 常用指令的学习【v-model filters v-text v-html v-cloak v-once v-pre 自定义指令】

1 收集表单数据 v-model 收集表单数据&#xff1a; 若&#xff1a;<input type"text">&#xff0c;则v-model收集的是value的值&#xff0c;用户输入的就是value值。 若&#xff1a;<input type"radio">&#xff0c;则v-modle收集的是value的…

Eclipse配置tomcat服务器

1.首先下载tomcat&#xff0c;下载地址&#xff1a;http://maven.apache.org/&#xff0c;下载好后解压至本地磁盘根目录&#xff0c;我是解压至D盘根目录 2.打开Eclipse&#xff0c;进入Window->Preferences 3.找到Server->Runtime Environments 4.再右边点击Add添加一个…

【手撕代码】HDB3编解码

【手撕代码】HDB3编解码 1. 来源和需求 HDB3编解码任务来源于2023年3月4日“FPGA技术讨论群”的一次活动《101群第一次FPGA编码交流研讨会》&#xff0c;要求设计HDB3编解码&#xff0c;本篇文章作者【roy2022】&#xff0c;经作者授权后转发&#xff0c;以下所有文件版权归作者…

软考-高级系统架构师经验分享

【摘要】 2022年7月17从女朋友嘴里了解到有软考这个东西,7月20——7月23日,上班空闲时间百度详细了解了软考的内容、大纲、通过之后的收益,于是决定备考高级架构师考试并上网收集了所有能收集的资料(不论好坏,完成收集后再筛选);经过3个月的复习,2022年11月5日,第一次…

Extra Finance 主网测试版上线,完成任务领空投

DeFi 的广泛应用将上一轮牛市推向顶峰&#xff0c;也让区块链具有了更多的拓展性。经过熊市的洗礼&#xff0c;DeFi 应用开始升级和优化&#xff0c;并且衍生出更多更加具有实用性和创新性的新产品。DeFi 已经成为区块链的基础设施&#xff0c;为更多的应用和创新提供帮助。下一…

ENVI为不含地理参考信息的栅格影像手动添加地理、投影坐标系

本文介绍基于ENVI软件&#xff0c;对不含有任何地理参考信息的栅格遥感影像添加地理坐标系或投影坐标系等地理参考信息的方法。 我们先来看一下本文需要实现的需求。现有以下两景遥感影像&#xff0c;其位于不同的空间位置&#xff1b;但由于二者均不含任何地理参考信息&#…

SOFA Weekly|SOFAArk 社区会议回顾、Layotto 社区会议预告、社区本周贡献

SOFA WEEKLY | 每周精选 筛选每周精华问答&#xff0c;同步开源进展 欢迎留言互动&#xff5e; SOFAStack&#xff08;Scalable Open Financial Architecture Stack&#xff09;是蚂蚁集团自主研发的金融级云原生架构&#xff0c;包含了构建金融级云原生架构所需的各个组件&am…

Cisco 产品下载链接汇总 2023 持续更新中

Cisco 产品链接汇总 2023 持续更新中 IOS-XE, IOS-XR, NX-OS & FXOS based on linux kernel 请访问原文链接&#xff1a;https://sysin.org/blog/cisco/&#xff0c;查看最新版。原创作品&#xff0c;转载请保留出处。 作者主页&#xff1a;sysin.org 本站 Cisco 产品汇…