Статья Infoga - Сбор информации о почте. Доменах

Привет! Хочу представить инструмент, который может помочь в проведении тестирования на проникновения какой либо компании. Целью инструменты будет собрать информацию о почтовых ящиках, а так же об ip адресах (если это представляется возможным) Информация берется из поисковых систем и данных в публичном доступе.

Итак, Infoga:

upload_2017-3-3_22-40-57.png


Зависимости:

· All Operating System/Platform support.

· Python 2.7.x

· requests, urllib3 python Module

Установим себе, система Kali Linux 2016.2:

> git clone https://github.com/m4ll0k/infoga

upload_2017-3-3_23-0-20.png


Выбрав, интересующий нас домен, запустим программу.

> python infoga.py -t mit.edu -s all (example)

upload_2017-3-3_23-26-13.png


Результат довольно таки неплох, помимо данных о сотрудниках (а там были имена и фамилии в названиях), я получил IP адреса, страну и город, название компании. И по времени у меня заняло это не более 3-х минут.

Список опций программы:

upload_2017-3-3_23-28-5.png


Резюме: в общем, для конкретных целей вполне подходит, плюсую.

P.S. Нужно было отыскать одну позабытую почту на корпоративном домене, справилась гораздо быстрее админа.

На этом все, спасибо за внимание.
 

ghostphisher

местный
07.12.2016
2 602
3 413
BIT
0
По поводу спицефических, к примеру заходим на портал гос.услуги и ввозим в поиск info@ и находим все ящики с такой приставкой ведомств с портала, запрос можно сделать и с доменом - есть вариант найти компании. Подобные поисковики есть на порталах с тендерами, гос.заказами, и т.д
 
  • Нравится
Реакции: Air7771
M

Masha8859@

29.03.2017 infoga - загнулась....
python infoga.py -t google.com -s all

Searching "google.com" in Google...
Searching "google.com" in Bing...
Searching "google.com" in Yahoo...
Searching "google.com" in PGP...

Not found emails!!
 
K

kn9zz

Выдает такую ошибку:
Код:
root@ssid:~/infoga# ./infoga.py
Traceback (most recent call last):
  File "./infoga.py", line 22, in <module>
    from recon import *
  File "/root/infoga/recon/shodansearch.py", line 5, in <module>
    import shodan
ImportError: No module named shodan
Что делать?
 
Последнее редактирование модератором:
S

Sniff

Выдает такую ошибку:
Код:
root@ssid:~/infoga# ./infoga.py
Traceback (most recent call last):
  File "./infoga.py", line 22, in <module>
    from recon import *
  File "/root/infoga/recon/shodansearch.py", line 5, in <module>
    import shodan
ImportError: No module named shodan
Что делать?
Аналогично. Вздохнул и пошел искать по гидхабу то, что сработает. Хотя, если вы юзаете Кали, это может сработать
cd /usr/share/uniscan && ./uniscan.pl
./uniscan.pl -u -bqdw
Эта команда, иногда скули находит. Если они есть. Есть и другая
nmap -sV -script=http-sql-injection -p 80
То ли я ответил?
 
K

kn9zz

Аналогично. Вздохнул и пошел искать по гидхабу то, что сработает. Хотя, если вы юзаете Кали, это может сработать
cd /usr/share/uniscan && ./uniscan.pl
./uniscan.pl -u -bqdw
Эта команда, иногда скули находит. Если они есть. Есть и другая
nmap -sV -script=http-sql-injection -p 80
То ли я ответил?
доберусь до Kali отвечу, отпишусь помогло или нет. Спасибо!
 
K

kn9zz

вроде прога пофиксилась, но теперь вылезает следующее:

/usr/local/lib/python2.7/dist-packages/requests/packages/urllib3/connectionpool.py:843: InsecureRequestWarning: Unverified HTTPS request is being made. Adding certificate verification is strongly advised. See:
InsecureRequestWarning)

какой файл надо редактировать подскажите пожалуйста?
 
K

kn9zz

иногда в ответе такое появляется:
Traceback (most recent call last):
File "./infoga.py", line 228, in <module>
infoga().main()
File "./infoga.py", line 213, in main
self.all(self.target)
File "./infoga.py", line 174, in all
self.pgp(target)
File "./infoga.py", line 142, in pgp
ips = self.uIp(self.tester(email))[0]
IndexError: list index out of range

Что это может быть?
 
Последнее редактирование модератором:

pr0phet

Platinum
02.04.2018
358
496
BIT
12
иногда в ответе такое появляется:
Traceback (most recent call last):
File "./infoga.py", line 228, in <module>
infoga().main()
File "./infoga.py", line 213, in main
self.all(self.target)
File "./infoga.py", line 174, in all
self.pgp(target)
File "./infoga.py", line 142, in pgp
ips = self.uIp(self.tester(email))[0]
IndexError: list index out of range

Что это может быть?

Обновите Kali. У меня с коробки на свежеустановленной системе (Kali 64 2018.1 ) работает без нареканий.
Автору спасибо, ценная находка.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!