• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Статья Venator. Или браузер моей мечты.

prew.jpg

Введение

Рад снова приветствовать всех читателей этой статьи! Cегодня хочу для вас обозреть браузер, заточенный под OSINT. На самом деле ещё давно хотел про него написать, но никак руки не доходили. И вот наконец недавно я его скачал и установил, после чего я был весьма изумлён. Думаю каждый, когда первый раз запускал Kali Linux, и начинал во вкладке "Приложения" смотреть на эти огромные списки различных инструментов для тестирования, испытывал такое чувство, которое я испытал, когда зашёл в этот браузер. Ну что же, давайте начинать!

Немного о Venator

Venator - Многофункциональный OSINT браузер на базе Firefox. Браузер, ориентированный именно на СНГ сегмент что и отличает его от Oryon, CSI и прочих.
Если же говорить с моей точки зрения, то это как бы специальные настройки профиля в браузере LibreWolf. То есть конкретный функционал заключается в огромном списке различных вкладок, с сайтами и интернет-ресурсами для тех или иных целей в OSINT разведке.

Установка Venator

В этой статье будет представлена установка Venator на Kali Linux. Для начала нам нужно будет установить браузер LibreWolf, ведь на нём как раз и базируется наш Venator. Поэтому переходим на сайт, и выбираем нужную нам операционную систему.

1677218335563.png


Для Kali Linux соответственно понадобиться установка для дистрибутивов, базированных на Debian. Ниже будут приведены команды, для установки на Kali Linux:
Код:
sudo apt update && sudo apt install -y wget gnupg lsb-release apt-transport-https ca-certificates

distro=$(if echo " una vanessa focal jammy bullseye vera uma" | grep -q " $(lsb_release -sc) "; then echo $(lsb_release -sc); else echo focal; fi)

wget -O- https://deb.librewolf.net/keyring.gpg | sudo gpg --dearmor -o /usr/share/keyrings/librewolf.gpg

sudo tee /etc/apt/sources.list.d/librewolf.sources << EOF > /dev/null
Types: deb
URIs: https://deb.librewolf.net
Suites: $distro
Components: main
Architectures: amd64
Signed-By: /usr/share/keyrings/librewolf.gpg
EOF

sudo apt update

sudo apt install librewolf -y

Здесь можно совершенно спокойно копировать тупо всё, и вставлять в терминал.

Далее после установки, нам нужно будет скачать непосредственно сам Venator. Актуальную ссылку для скачивания можно найти в официальном Telegram канале разработчиков. После перехода просто переходите к закреплённому сообщению и качаете через любую из четырёх предложенных ссылок:

1677218397957.png


У вас скачается zip архив, который вы распаковываете в любом удобном для вас месте. Далее нужно будет провести следующий порядок действий:

Запустите браузер LibreWolf и зайдите в данный пункт через меню настроек:

1677218416402.png


Нажимаем на пункт Open user profile directory, на который показывает курсор из скриншота. Мы оказались в директории настроек нашего пользователя. Теперь мы просто открываем наш архив и заходим по следующему пути Venator/Profiles/Default. Далее просто копируем все файлы и папки из этой директории в директорию нашего текущего пользователя LibreWolf и подтверждаем замену всех файлов и папок.

1677218433635.png


После чего перезапускаем наш браузер, и далее если вы сделали всё правильно, то перед вами предстанет вот такая картина:

1677218447917.png


Это означает, что всё установили правильно и теперь браузер полностью готов к работе.

Обзор Venator

В браузере представлены подпункты: Инструменты, Maltego, СМИ, Государство, Телефон, Аккаунт, Никнейм, Почта, Фото, Геолокация, Крипта, IP/Домен и Форензика. Представлю в данной статье краткое описание и обзор каждого пункта, поскольку подробно разбирать каждый будет весьма долго.

Инструменты

1677218473409.png


Как видим, здесь просто огроменнейший перечень подпунктов, и каждый из подпунктов хранит в полной мере достаточное количество ссылок на различные интернет-ресурсы, а так же что не маловажно на инструменты в GitHub, что способно не только помочь в предоставлении нужных интернет-ресурсов, но и пополнит ваш арсенал актуальными и хорошими инструменты для различных задач в OSINT. Во вкладке "Инструменты" представленны такие пункты как: Поисковики(Предоставлены поисковики как для обычного интернета, так и для Дарктнета, так же имеются инструменты для автоматического доркинга), Соц.Сети(Представлен поиск по самым популярным в СНГ социальным сетям таких как ВКонтакте,Instagram, Telegram, Facebook и т.д), Визуализация данных(Здесь можно выводить воображение на полную катушку, ведь здесь представлено огромное количество интернет-ресурсов и инструментов для визуализации данных и построения связей в виде графов), Сайты(Интернет-ресурсы в которых подробно рассказывается об OSINT в различных сферах), Лучшие бесплатные(Бесплатные инструменты и ресурсы для OSINT), MAC-Адрес(Сервисы для получения подробной информации по MAC- адресу), GitHub - Инструменты(отдельный пункт с инструментами OSINT для любых задач), Telegram Боты(подборка отличных ботов в Telegram для поиска различного рода информации).

Так же имеются различные сервисы временной почты, генерация личности, виртуальные номера платные и бесплатные. Полезные статьи по OSINT, азы данных и очень много и много чего ещё.

Maltego

1677218498350.png


Здесь у нас сайт самого Maltego, а это между прочим один из лучших OSINT инструментов. Далее представлены различные мануалы по Maltego, а так же инструменты под различные задачи OSINT, которых здесь просто уйма.

СМИ

1677218526844.png


Здесь у нас различные информативные каналы в YouTube и Telegram, новости и прочие другие источники, в которых можно следить за актуальными новостями в сфере кибер-разведки и информационной бозопасности.

Телефон

1677218545316.png


Здесь у нас ресурсы по поиску номера телефона. А конкретно: проверка на регистрацию в различных сервисах; поиск имени владельца, так же представлены инструменты для поиска номера телефона.

Аккаунты

1677218563103.png


Ну здесь у нас подробнейший поиск по аккаунтам на любой вкус и цвет. Поиск упоминаний, отслеживание активности пользователя, визуализация данных и многое многое другое. Причём поиск по самым популярным социальным сетям в СНГ.

Никнейм

1677218584277.png


Здесь так же огромное наполнение различными инструментами, интернет-ресурсами для поиска по никнейму. Так же можно проверить почту, утечки паролей, так же есть различные Telegram каналы для этого дела.

Почта

1677218610072.png


Так же огроменнейший список инструментов, интернет-ресурсов и ботов для анализа почты.

Фото

1677218628790.png


Инструменты и сервисы для поиска по фотографии или непосредственно по самому лицу, здесь представлены практически все бесплатные и частично бесплатные ресурсы.

Геолокация

1677218646371.png


Ресурсы направленные на выявление геолокации из открытых источников, будь то фотографии с метаданными, или вообще анализ определённой местности на то, в каких социальных сетях и кто фоткался в ней и постил в открытый доступ.

Крипта

1677218662417.png


Различные ресурсы информирующие об актуальной информации насчёт криптовалюты, её анализ и различные действия с ней.

IP/Домен

1677218682158.png


Ресурсы, инструменты и боты для анализа домена, проверки последующего на уязвимости. Очень обширный список на любой вкус и цвет.

Форензика

1677218697853.png


Ну конечно же это в первую очереь проверка метаданных, различных файлов, анализ трафика, в общем всё что связано с анализом любых файлов.

Заключение

Сегодня я показал вам установку и краткий обзор функционала браузера Venator, заточенного под OSINT. Стоит заметить, что по наполняемости, данный браузер может оказаться ни чуть не хуже той же системы CSI Linux, система довольно требовательна и поставляется в образах виртуальных машин. Данный браузер может послужить очень неплохой альтернативой, он не особо требователен к ресурсам компьютера и прекрасно работает даже на моём старом ноутбуке) Так же данный браузер вполне себе может послужить источником знаний в сфере OSINT и вообще быть этаким центральным и незаменимым звеном в кибер-разведке.
 
Последнее редактирование модератором:

wizard76

Green Team
15.06.2018
106
103
BIT
0
Херь какая-то вышла, просто набор ссылок на инглише, наверно, у меня руки из колен растут, еще и поиск перестал работать. Проще самому FF нормально черз конфиг настроить и добавить чего надо, чем всякие либревольфы или как их там использовать.
 
  • Нравится
Реакции: Дядюшка Рик
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!