• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Статья The Inspector - Сборщик информации

Всем привет! Не так давно задался целью собрать в одном месте утилиты для проверки почтовых адресов на валидность, проверки доменов и сбора подробной информации о разных сервисах и т.д.

1520968268974.png


Необходимо собрать их не на Kali Linux, а на обычном сервере, к примеру, на Raspberry с Debian, куда есть SSH с телефона.

Как, оказалось, изобретать ничего не нужно, существует утилита, соответствующая моим требованиям на все 100%:

1520968489068.png


Установка:

Сначала установлю ее на Kali Linux 2018.1, проверю функционал и работоспособность, затем опробую на Raspbian.

Код:
git clone https://github.com/Moham3dRiahi/Th3inspector
cd Th3inspector

1520968546708.png


Код:
chmod +x install.sh && ./install.sh

1520968575654.png


Дожидаемся окончания установки инструмента, и запускаем:

1520968592891.png


Функционал содержит 14 модулей:

  • Информация о сайте
  • Поиск информации о телефоне
  • Нахождение IP – адреса и почтового сервера
  • Whois: информация о домене
  • Информация о расположении сайта/ip – адреса
  • Обход CloudFlare
  • Информация о дате создания домена
  • Информация о User Agent
  • Проверка активных сервисов на ресурсе
  • Проверка банковских карт
  • Сканер субдоменов
  • Проверка Email адресов
  • Информация о CMS ресурса
  • Установка и обновление
Проверим на практике работу некоторых модулей:

  • Информация о сайте

1520968682015.png

  • Проверка банковских карт
1520968702305.png


  • Проверка активных сервисов на ресурсе
1520968775335.png


Остальные тоже работают корректно так, что можно приступить к установке данного инструмента на Raspberry:

1520968806353.png


Установка прошла без проблем, попробуем использовать функционал программы с телефона в походных условиях:

1520968848364.png


Все работает без нареканий, на этом все, спасибо за внимание.

Специально для Codeby.net.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!