Pular para o conteúdo principal

Compartilhe

Verdade Inconfortável

Qualquer pessoa pode rastrear você online em menos de 10 minutos — e é completamente legal. Visual: tela preta + cursor piscando. Subtítulo: "O que é OSINT e por que isso muda tudo para sua empresa." 02 Slide OSINT não é espionagem. É investigação com dados que você mesmo deixou para trás. Open Source Intelligence = inteligência gerada a partir de fontes públicas: redes sociais, registros, domínios, metadados. Tudo legal. Tudo disponível. E tudo sobre você. 03 Slide Empresas perdem processos por não saber o que está publicado sobre elas. Documentos vazados, e-mails esquecidos, fotos com metadados, contratos em cache. A prova que condena sua empresa pode estar indexada no Google agora. 04 Slide Provas digitais têm validade legal — mas só se coletadas corretamente. Print de tela não serve em juízo. Hash criptográfico, timestamp certificado e cadeia de custódia são o que diferenciam evidência de suposição. 05 Slide O erro mais comum: descobrir a prova e destruí-la sem querer ao ...

IP Address OSINT using DataSploit - Shodan Resultados da Pesquisa

DataSploit agora suporta extensas resultados de pesquisa de Shodan usando o primeiro módulo IP OSINT, ou seja, ip_shodan.py 

Faça o download da última versão do código de  https://github.com/upgoingstar/datasploit/  onde o novo módulo reside no  https://github.com /upgoingstar/datasploit/blob/master/ip_shodan.py

Atualmente você pode passar um único IP para ip_shodan.py e ele vai buscar e analisar informações úteis de Shodan, como mostrado na figura abaixo:



Os resultados da pesquisa fornecem informações básicas sobre o endereço IP, que inclui portas abertas, informações de localização, ASN, etc.



Além disso, os resultados de pesquisa de todas as portas também são mostrados no console, que inclui o título da página, o conteúdo http, etc. (se a porta é uma porta HTTP), versões ssl suportadas, dados de outras portas. 

Mais importante ainda, a ferramenta também destaca qualquer vulnerabilidade se identificada por Shodan scans. 

Por exemplo, o domínio abaixo mencionado é vulnerável à vulnerabilidade do HeartBleed e o mesmo foi simplesmente destacado pelo script.



Novo módulo, é claro, espera que a chave Shodan API seja passada no config.py, algo como isto:


Para gerar Shodan API Key, você pode consultar o nosso guia de Geração de Chave API t http://datasploit.readthedocs.io/en/latest/apiGeneration/

Façam:
A partir de agora as varreduras estão disponíveis para IP único. Vamos permitir que os usuários passem uma lista de endereços IP usando um arquivo. 
Permitir que os usuários passem uma ID ASN para descobrir endereços IP atribuídos. 
Se você gostaria de obter algum recurso, por favor, solte o mesmo na seção de comentários. 

Cheers. 

Comentários

Manual de Fontes Abertas

CLICA

Pericia Digital

Como usar um Agente OSINT IA

Postagens mais visitadas