Cara Mengumpul Maklumat Dengan Pantas - Menggunakan Skrip SpiderFoot dan Discover

Peninjauan pantas dan berkesan

Pengenalan

Mengumpul maklumat merupakan langkah penting dalam OSINT, Pentest dan pertunangan Bug Bounty. Automatik alat boleh mempercepatkan proses pengumpulan maklumat dengan ketara. Dalam siaran ini, kami akan meneroka dua alat peninjauan automatik, Skrip SpiderFoot dan Discover, dan menunjukkan cara menggunakannya untuk mengumpulkan maklumat dengan berkesan.

 

SpiderFoot

SpiderFoot ialah platform peninjauan automatik sumber terbuka yang membolehkan anda mengumpulkan maklumat tentang domain sasaran atau alamat IP anda. SpiderFoot mempunyai pelbagai modul recon yang membolehkan anda mengimbas pelbagai jenis data, termasuk domain, nama hos, alamat e-mel, alamat IP, nombor telefon, nama pengguna dan alamat Bitcoin.

Untuk bermula dengan SpiderFoot, anda boleh mendaftar untuk akaun percuma di spiderfoot.net atau menggunakan versi awan yang dipanggil SpiderFootHX. Setelah anda membuat imbasan baharu, anda boleh memasukkan domain sasaran atau alamat IP anda dan pilih jenis data yang anda ingin imbas. SpiderFoot akan menjalankan modulnya dan memberikan anda hasil imbasan anda.



Teroka dan Kenal

Discover ialah skrip yang membungkus berbilang alat pengumpulan maklumat menjadi satu. Ia boleh digunakan untuk mengumpulkan maklumat tentang domain, alamat IP, subdomain dan alamat e-mel. Discover mengautomasikan proses pengumpulan maklumat dengan menjalankan pelbagai alatan seperti MassDNS, Twisted dan The Harvester.

 

Untuk menggunakan Discover, anda perlu mengklonkannya ke dalam direktori opt/discover dan jalankan discover.sh. Anda kemudiannya boleh menjalankan peninjauan pasif pada domain sasaran atau alamat IP anda menggunakan arahan “recon domain -t ”. Discover akan melakukan carian Google automatik dan menjana laporan dalam folder data.



Kesimpulan

Alat peninjauan automatik seperti SpiderFoot dan Discover Scripts boleh mempercepatkan proses pengumpulan maklumat dengan ketara. Alat ini memberikan cerapan berharga tentang domain sasaran atau alamat IP anda, menjadikannya lebih mudah untuk anda merancang langkah seterusnya. Dengan menggabungkan alat automatik ini dengan pengumpulan maklumat manual, anda boleh memperoleh pandangan yang lebih komprehensif mengenai sasaran anda.