• VLMI - форум по обмену информацией. На форуме можете найти способы заработка, разнообразную информацию по интернет-безопасности, обмен знаниями, курсы/сливы.

    После регистрации будут доступны основные разделы.

    Контент форума создают пользователи, администрация за действия пользователей не несёт ответственности, отказ от ответственности. Так же перед использованием форума необходимо ознакомиться с правилами ресурса. Продолжая использовать ресурс вы соглашаетесь с правилами.
  • Подпишись на наш канал в Telegram для информации о актуальных зеркалах форума: https://t.me/vlmiclub

Утилита для пробива

Mr.Rebel

Местный
Сообщения
43
Реакции
50
0 руб.
Доброго времени суток, друзья!
Сегодня хочу Вам рассказать об одной интересной утилите, которая помогает провести некий поиск данных о человеке из открытых источников.
Приступим.
Я буду пользоваться Kali Linux, но видел, что вроде есть версии под винду.
OSRFramework — это набор библиотек для выполнения задач по разведке на основе открытых источников. В него включены различные приложения, связанные с проверкой имён пользователей, DNS запросами, исследованиями утечек информации, глубоким поиском в Интернете, извлечение по регулярным выражениями и многие другие.

УСТАНОВКА

Для установки данной утилиты на Kali нужно прописать в терминал "apt-get install osrframework"
В процессе установки будет предупреждение, что утилита займёт на нашем диске около 6МБ, соглашаемся написав "Y" или "Д", смотря на каком языке у вас Kali.
52903ee96d4a2df93c816.png


После установки, прописываем в терминал команду "osrf -h" - это справка по скриптам, которые используются в данной утилите.
Вот Вам пояснение к каждой утилите:
  • alias_generator — инструмент, который пытается создать возможные никнеймы на основе введённых известных данных о персоне
  • entify — утилита использующая регулярные выражения для извлечения объектов — ищет записи по 13 шаблонам регулярных выражений
  • osrfconsole — консольный интерфейс для платформы поиска по открытым источникам
  • phonefy — инструмент, который проверяет по четырём платформам, был ли номер телефона связан со спамом
  • usufy — проверяет, существует ли имя пользователя (профиль) на 299 платформах
  • domainfy — проверят существование заданного домена по 1567 доменам верхнего уровня
  • mailfy – проверяет, существует ли данный e-mail и находит социальные сети, сайты и веб-сервисы, где он использовался
  • osrframework_server — веб-интерфейс для платформы поиска по открытым источникам
  • searchfy — поиск профилей по полным именам и другой информации

Давайте рассмотрим подробнее некоторые скрипты :)

Пример использования

Searchfy: Давайте пропишем "searchfy -h" для получения подробной справки про использование данного скрипта.
Далее проведем поиск по полному имени в модулях включенных в утилиту командой "searchfy -q Полное имя"
Вот что мне удалось найти:
517ce165bf6edd55b556f.png


Usufy: Давайте проведём поиск по нику прописав "usufy -n Ваш ник"
У меня выдало довольно много аккаунтов с моим ником
bf4d5f9d655453128441a.png


Mailfy: Теперь проведём поиск по электронной почте прописав "mailfy -n Логин почты". Вот что мне удалось найти.
01e22b01bd5ac773cb5a1.png


Phonefy: Ну и давайте проверим был ли номер связан со спамом командой "phonefy -n Номер телефона". Вот что мне удалось найти.
deab284177e884083692f.png


Дальше можете сами полазить в утилите, можно много какой информации найти.
Спасибо за внимание!
 

Locker

Участник
Сообщения
35
Реакции
35
0 руб.
Годная штука. Ещё бы замутил кто-нибудь подобный framework в обычной WEB версии прям в браузере, чтобы без заморочек с линуксом - было бы вообще классно.
А вообще утилита реально мощная, спасибо, что поделился.
 
Сверху Снизу