DOE AGORA Qualquer valor

A GasMask é descrita como uma ferramenta de coleta de informações

A GasMask é descrita como uma ferramenta de coleta de informações "tudo em um - OSINT". É feito pela twelvesec e é muito poderoso. Mais uma vez, o público-alvo da GasMask são os testadores de penetração, se você for um testador de caneta, isso é perfeito para você. Se não, não desanime. A página do GitHub não é tão robusta no Photon, mas ainda é autoexplicativa e, se você descobriu como usar o Photon, esse processo é virtualmente idêntico. Então, o que a GasMask pode fazer? Aqui está uma lista.
Pesquisa de índice múltiplo
Você pode executar um nome de domínio pelos seguintes índices simultaneamente:
basic,whois,dns,revdns,vhosts,google,bing,yahoo,ask,dogpile,yandex,censys,linkedin,twitter,googleplus,youtube,reddit,github,instagram,crt,pgp,netcraft,virustotal,dnsdump
Preciso dizer mais? Você pode até interagir com o Shodan usando a chave da API do Shodan.
O que é isso útil para (menos testes de penetração)?
Se você está conduzindo uma investigação e descobre que seu alvo tem um blog radical, você quer ver se ele está indexado em qualquer outro lugar on-line (incluindo mídias sociais), conecte-o à GasMask. Se você encontrou um site que hospeda informações ilegais, pode rastrear onde ele é encontrado on-line usando o GasMask. Se você está tentando rastrear a propagação de propaganda, você pode executar um site de desinformação através da GasMask. Se você estiver tentando encontrar um usuário de cybersquatting ou typosquatting, execute o domínio por meio da GasMask.
Aqui está um vídeo  com um pequeno passo a passo (mudo a música horrível).
Se você quiser saber mais, visite a página do GitHub.
Eu estarei fazendo mais algumas delas no futuro, à medida que descobrir mais ferramentas valiosas para o OSINT. Como sempre, estou tentando criar uma ponte entre a comunidade infoseca e a fisec trazendo a terminologia do mundo físico para o mundo da informação e vice-versa. Eu não me considero um cara infosec, mas eu entendo o suficiente da linguagem para pelo menos funcionar como uma ligação entre os demais. Por favor, entre em contato comigo no Twitter para quaisquer dúvidas ou sugestões. Além disso, verifique o podcast @osintpodcast no Twitter ou simplesmente visite osintpodcast.com

Comentários

Ebook

Postagens mais visitadas