• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

анализируем инфраструктуру организации с помощью Spyse.com

JackkkRooot

One Level
12.05.2020
9
2
BIT
0
- это веб-приложение для анализа данных о сетях, его обычно используют в кибер-безопасности. Если убить несколько часов то есть шанс собрать данные и самостоятельно, но после этого еще придется фильтровать мусор. Основная фишка Спайса это связывание данных. Я ввожу имя домена и могу получить связанные организации, домены, хосты, NS и МX записи...

Хочу показать количество и типы данных которые можно получить


1.png

обзорная страница на которую переходишь после ввода домена в поисковую строку
С лева список типов данных которые можно собрать по таргету

2.png

Найдено 49k поддоменов

3.png

Связанные IPv4 адреса


4.png

сертификаты


5.png

Списки доменов которые используют один почтовый сервер (эту информацию сложно добыть)
 
Последнее редактирование:

explorer

Platinum
05.08.2018
1 080
2 474
BIT
0
В чем заключается вопрос?

Видимо ни в чём. ТС просто хотел показать что он нашёл в сети. Честно говоря сервис негодный, из 4-х сайтов что я ввёл, по трём он не предоставил вообще никаких данных, а 4-й был Яндекс ) Из этого легко сделать вывод, что сервис работает исключительно с базой что у него есть, а не вычисляет данные онлайн в реальном времени.

Вот по OSINT.
 

JackkkRooot

One Level
12.05.2020
9
2
BIT
0
Видимо ни в чём. ТС просто хотел показать что он нашёл в сети. Честно говоря сервис негодный, из 4-х сайтов что я ввёл, по трём он не предоставил вообще никаких данных, а 4-й был Яндекс ) Из этого легко сделать вывод, что сервис работает исключительно с базой что у него есть, а не вычисляет данные онлайн в реальном времени.

Вот по OSINT.

Фишка сервиса в том что не нужно ждать сканирования, все данные уже отсканированы и хранятся в БД, на сайте упоминалось что БД обновляется раз в пару недель. Некоторых доменов действительно нет в базе, но как показал мой опыт они мало-активные или недавно созданные. В моем случае, если работать с топ миллион алексы то данных хватает)

В чем заключается вопрос?
Это должна былы быть повествовательная публикация, но были только кнопки вопрос\решено, а "без префикса" не срабатывало
 
Последнее редактирование:
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!