
Hvis du trenger å spore opp en person ved hjelp av åpne eller gratis kilder på internett , må du bruke OSINTUX- verktøyet . Dette lar deg finne relatert informasjon ved hjelp av automatiserte metoder.
For å bruke OSINTUX riktig, må du vite hva verktøyet er til for og hvordan du installerer det på en virtuell maskin . Du finner denne informasjonen i avsnittene i dette innlegget.
Men det er ikke alt; du vil også lære om alle verktøyene som er installert i OSINTUX for å utføre arbeidet ditt som en ekte profesjonell. Ikke gå glipp av noe hvis du vil bli ekspert på dataintelligens.
Hva er OSINTUX, og hva brukes dette verktøyet til?
OSINTUX er et program som bruker diverse verktøy for å samle inn informasjon på internett ved hjelp av åpen kildekode-data . Dette lar deg spore en person, identifisere nettstedsdomener som inneholder navnet deres, oppdage relaterte IP-adresser og finne brukernavn på sosiale medier.
Lær trinn for trinn hvordan du installerer OSINTUX i en virtuell maskin for åpen kildekode-intelligens.
Nedenfor finner du trinnene du må ta for å installere OSINTUX på en virtuell maskin:
Lag en virtuell maskin
Det første du må gjøre er å opprette en virtuell maskin på datamaskinen din , så du må vite PC-ens ressurser. Du må sjekke RAM-en, lagringsdisken og det installerte operativsystemet.
Deretter må du laste ned VirtualBox-verktøyet:
Last ned VirtualBox for Windows
- Når du har alt klart, må du velge hvilket operativsystem du vil ha.I dette tilfellet bruker vi Windows. Du må gå til det offisielle Windows-nettstedet og klikke på «Last ned verktøyet nå». Deretter, Du må kjøre MediaCreationTool og velg alternativet for å opprette installasjonsmedier (USB-minnepinne, DVD eller ISO-fil) for en annen PC. Dette vil be deg om å velge partisjoneringsmetoder for operativsystemet, så du må velge alternativet ISO-fil på neste skjermbilde
- Konfigurer installasjonsprogrammet ved å velge språk, partisjon og arkitektur. Når du er ferdig, må du klikke på følgende.
- Kjør VirtualBox og velg fanen nyDeretter skriver du inn et navn for den virtuelle maskinen og velger systemtype og -versjon. Når alt er klart, klikker du på ... nesteDeretter må du velge mengden RAM den virtuelle maskinen skal ha og opprette en harddisksom du kan ha en fast størrelse eller reserveres dynamisk.
- Installer operativsystemet ved hjelp av ISO-filen som du lastet ned for Windows (du kan endre dette trinnet og velge Linux eller MacOS). For å gjøre dette må du klikke på Konfigurasjon, velg LagringKlikk på den optiske stasjonen og deretter på Begynn.
- Følg installasjonsinstruksjonene for å fullføre konfigurasjonen av operativsystemet.
Last ned OSINTUX
- Når du har installert en virtuell maskin Du kan laste ned etterretningsprogrammet med åpen kildekode på datamaskinen din. Alt du trenger å gjøre er å gå til nettstedet ved hjelp av nettleseren din. OSINTUX, For å gjøre dette må du skrive URL-en
http://www.osintux.org. - Gå til fanen NedlastingerI dette vinduet finner du de tilgjengelige kjørbare filene. Du vil ha informasjon om filnavn, nedlastingstype, størrelse, versjon og sha256-hash.
- Velg den som passer deg best ved å klikke på HTTPklikk Last ned og deretter inn Lagre. Å ende Fortsett med trinnene i installasjonsprosessen.
Liste over alle verktøyene som er installert på OSINTUX for bruk i arbeidet vårt
Nedenfor viser vi deg alle verktøyene som er installert i OSINTUX:
Belati v.0.2.4.1
Den er ansvarlig for å analysere metadata og innhente informasjon om domener og andre elementer.
De er på samme sted:
- Bannergriping
- Django nettadministrasjon
- Dokumentmetadata/Exif-uttrekker Metadata for dokumentforfatter
- E-poster og dokumenter Offentlig Git-søker i domene/underdomene
- Falsk og tilfeldig brukeragent (forhindre blokkering)
- Samle inn informasjon om det offentlige selskapet og ansatte
- Maskinbasert webapplikasjon
- Mail Harvester fra MIT PGP Public Key
- Mail Harvester fra nettsted og søkemotor
- Proxy-støtte for høsting
- Offentlig dokument for domene fra søkemotor
- Offentlig SVN-søker i domene/underdomene
- txt-skraper i domene/underdomene
- Skanner etter alle underdomener
- Serverskraping
- Oppsettveiviser/konfigurasjon for Belati
- SQLite3-databasestøtte for lagring av Belati-resultater
- Underdomeneopplistingstjeneste
- Støtter DNS-kartlegging / soneskanning
- Kun webserver-modus
- Whois (støtte for indonesiske toppnivådomener)
Skummel v1.4
Med denne plattformen kan du finne den geografiske plasseringen til en Flickr- eller Twitter- konto og eksportere rapporten i CSV- eller KML-format. Dette lar deg bruke Google Maps til å finne den nøyaktige plasseringen basert på IP-triangulering.
Crunch
Når du trenger å finne informasjon om selskaper som har innovert hvor som helst i verden og ønsker å lære om deres ansatte, kan du bruke dette verktøyet som tilbys av OSINTUX . Å oppdage trender i en bestemt markedssektor vil bli en mye kortere og enklere prosess å tolke ved hjelp av denne datainnsamlingsmetoden.
Datasploit for OSINT
Du vil kunne bruke dette verktøyet når du trenger å innhente informasjon fra åpen kildekode automatisk. På denne måten kan du finne brukernavn, e-postadresser og telefonnumre på sosiale medier, blant annet . Videre kan du koble resultatene du får med andre kilder som gir informasjon om domener og underdomener som er, eller har vært, registrert til personen du sporer.
Dmitry (verktøy for innsamling av informasjon fra Deepmagic)
Hvis du trenger å studere og analysere en bestemt hostingtjeneste for å finne ut domener, underdomener og e-postadresser, blant annet, må du bruke dette verktøyet, som er utviklet i C-språket.
Exiftool v11.03
Du kan raskt og automatisk hente metadata fra videoer og bilder som har formatene AFCP, Exif, FlashPix, GeoTIFF, ICC Profile, ID3, IPTC, JFIF, Photoshop IRB og XMP.
Googles hackingdatabase
Hvis du vil utføre OSINT ved hjelp av Google, kan du bruke denne plattformen siden den fungerer ved å bruke søkemotoren som et åpen kildekode-søkeverktøy. Den vil deretter generere en rapport basert på egenskapene den finner, i henhold til de tildelte kategoriene.
Som vi viser deg nedenfor:
- Feilmeldinger.
- Filer som inneholder saftig informasjon.
- Filer som inneholder passord.
- Filer som inneholder brukernavn.
- Fotfeste.
- Nettverks- eller sårbarhetsdata.
- Sider som inneholder innloggingsportaler.
- Sensitive kataloger.
- Sensitiv informasjon om netthandel.
- Ulike enheter på nett.
- Sårbare servere.
- Sårbare filer.
- Deteksjon av webserver.
Infoga – Innsamling av e-postinformasjon vM4110k
Hver gang du bruker dette nettbaserte verktøyet, kan du samle informasjon om e-postkontoer gjennom ulike søkemotorer. Det er ideelt for å forstå en merkevares eller et selskaps synlighet på nett.
GeoIP
Verktøyets navn sier alt; oppgaven er å finne den geografiske plasseringen til en IP-adresse.
Glassdoor
Du kan bruke dette verktøyet som tilbys av OSINTUX for å finne informasjon om et bestemt selskap. På denne måten kan du blant annet lære om lønnsnivåer, antall ansatte, ansattanmeldelser og plasseringen av ulike kontorer.
knowem
Når du trenger å finne ut om et brukernavn er tilgjengelig , kan du bruke dette verktøyet, ettersom det søker på mer enn 500 plattformer.
Maltego v4.1.6.11045
Det er et ideelt verktøy for å raskt forstå all informasjonen som er samlet inn ved hjelp av OSINT på internett. Dette er fordi verktøyet kombinerer funksjonene sine med FOCA , noe som resulterer i en graf som er enkel å analysere.
MentionMap
Hvis du ønsker å analysere Twitter- brukerprofiler og emneknagger , kan du få tilgang til dette verktøyet fra OSINTUX via det sosiale nettverket for raskt å identifisere trendemner. En viktig funksjon er at det ikke krever noen programvareinstallasjon på datamaskinen din.
Metagoofil v2.2
Du vil ha muligheten til å trekke ut informasjon relatert til e-post, programmer som brukes til å opprette dokumenter og svakheter ved nevnte programvare fra offentlige filer i doc-, docx-, pdf-, ppt-, pptx-, xls- og xlsx -formater.
MrLooker
Dette verktøyet fungerer med IPv6 og brukes til å simulere søkemotorer som Shodan eller til å finne DNS- servere som er sårbare og har et IPv4-IPv6- forhold.
Netcraft
Dette programmet brukes til å samle inn informasjon om en bestemt vert . Med bare noen få trinn kan du få tak i den forespurte informasjonen. Bare skriv inn URL-en til nettstedet du ønsker å analysere for å få informasjon som IP-adresse , eiernavn og DNS-data, blant annet.
Shodan
Shodan er en søkemotor fra OSINTUX som identifiserer enheter som er sårbare for sikkerhetskontroller . Dette bidrar til å styrke ulike enheter som er viktige for personvernet, for eksempel sikkerhetskameraer.
Åpne selskaper
Det er en database som inneholder informasjon om et stort antall selskaper over hele verden . Det anslås at etterretningsinnsamling kan utføres på over 100 millioner selskaper globalt. Derfor kan dette OSINTUX-verktøyet brukes når det er behov for å analysere hvitvasking av penger, korrupsjon eller annen ulovlig aktivitet utført av medlemmer av disse organisasjonene.
Operasjonelt rammeverk
De digitale fingeravtrykkene som finnes på servere kan brukes til å utvinne og hente informasjon om eierne av domener og e-poster som ligger på en server.
OSINT-Spy v0.0.1
Denne funksjonen som tilbys av OSINTUX lar brukere finne informasjon fra åpne kilder ved hjelp av deres respektive API-er. På denne måten kan du finne informasjon relatert til personer, e-poster , geolokalisering og all aktivitet de har utført . Den er ideell for å jobbe med skadelige filer og spore Bitcoin-blokkbevegelser.
OSRFramework v2018
OSRFramework er en av de mest brukte funksjonene i OSINTUX, takket være dens muligheter og brukervennlighet. Den kan hente ut brukerinformasjon, telefonnumre og e-postadresser ved å spørre hundrevis av plattformer.
Kommandoene som er tilgjengelige for Linux er:
- usufy.py
- mailfy.py
- searchfy.py
- phonefy.py
- tify.py
OSINT-rammeverket
Funksjonen som tilbys av OSINTFramework for etterretningsinnsamling er å innhente sårbarhetene som finnes i et kontrollsystem og bestemme hvilke verktøy som kan brukes til å løse dette problemet.
PIPL
OSINTUX tilbyr en spesialisert søkemotor for personer som fokuserer på sosiale nettverk som Twitter og Facebook . Bare skriv inn dataene du ønsker å spore, så får du navn, telefonnumre og til og med geografiske steder.
Recon-NG v4.9.3
Med dette verktøyet kan du finne informasjon relatert til vertsnavn , IP-adresser, e-postadresser og geografiske steder , blant andre data.
Sosialbæring
Når du trenger å studere Twitter-kontoer , kan du bruke dette verktøyet som tilbys av OSINTUX for å automatisk finne den geografiske plasseringen til tweetene som interesserer deg.
Sosialmention
Du vil kunne samle inn og analysere data fra sosiale medier ved hjelp av søkemotoren Socialmention . Dette vil gi deg innsikt og statistikk om brukere og deres aktiviteter på tvers av ulike plattformer.
SpiderFoot v2.12
Dette verktøyet bruker forskjellige søkemotorer for fotavtrykksprosessen , noe som gjør det enkelt å finne informasjon relatert til personer og nettsteder. Det bruker søkemotorer som Google, Shodan og Bing.
Innhøsteren v2.2a
Denne OSINTUX- funksjonen lar deg finne informasjon fra åpne kilder ved hjelp av passive metoder. Den bruker søkemotorer som analyserer data relatert til e-postadresser, profiler på sosiale medier og telefonnumre, blant annet.
Tiney
Ved å bruke TinEye som søkemotor kan dette verktøyet finne data relatert til bilder, som du kan laste opp fra datamaskinen din eller gi programmet URL-en . Det fungerer med nevrale nettverk og maskinlæring, noe som muliggjør omvendt bildesøk.
Tinfoleak v2.1
Det er et verktøy utviklet med Python som fungerer med Twitter . Du skriver inn dataene du vil spore, og programmet vil returnere en mengde informasjon relatert til brukernes sosiale mediekontoer. Dette vil hjelpe deg med å enklere finne bilder, navn, e-postadresser og enheter som brukes til å samhandle på Twitter.
Twopcharts
I likhet med det forrige verktøyet fungerer denne OSINTUX- funksjonen med Twitter API , slik at du automatisk kan innhente informasjon relatert til brukere, emneknagger og nøkkelord.
Vis DNS
Når du trenger å se historikken til IP-adresser og DNS-servere , kan du bruke denne plattformen ved å ganske enkelt skrive inn domenet. Men det er ikke alt; du kan også finne omvendte WHOIS-oppslag , IP- plassering og HTTP- protokolloverskrifter , blant annet.
YouGetSignal
YouGetSignal er en enkel plattform som tilbyr intelligens gjennom funksjonene sine. Du vil kunne finne geografisk telefonnumre, e-postadresser og til og med Whois-informasjon.
Hvem er
Med dette OSINTUX-verktøyet kan du finne informasjon om en URL , et domene, et underdomene og en e-postadresse.



















