Pular para o conteúdo principal

Whatsapp 47 988618255

Compartilhe

ferramentas para extrair metadados de PDFs e imagens.

Hoje eu vou mostrar as três melhores ferramentas para extrair metadados de PDFs e imagens. Primeiro, o pdfinfo — ótimo para verificar autores, datas de criação e o software utilizado. Depois, o ExifTool — o extrator de metadados mais poderoso, revelando GPS, informações do dispositivo e metadados avançados. E por fim, o Metadata2Go — um analisador online rápido para quando você precisa de resultados imediatos. Use essas ferramentas no seu workflow de OSINT para verificar documentos, rastrear a origem de fotos e descobrir detalhes ocultos.”🎥 Extração de Metadados de PDF e Imagens — Tutorial Completo Neste vídeo, eu compartilho diferentes técnicas e ferramentas que você pode usar para extrair metadados de imagens ou arquivos PDF. Vamos analisar três ferramentas essenciais: Pdfinfo, ExifTool e Metadata2Go. 🔹 1. PDFINFO — Extraindo Metadados de PDFs (Ferramenta Local) O que faz: O pdfinfo lê os metadados estruturais e de autoria armazenados dentro de arquivos PDF. ✅ Como usar (Linux...

Comparando scripts para coletar informações sobre subdomínios

Comparando scripts para coletar informações sobre subdomínios

Olá pessoal!

Eu quero levantar o tópico de coletar subdomínios como parte do OSINT. Existe um número bastante grande de ferramentas para automatizar essa tarefa. Eu vou te contar sobre aqueles que encontrei. O domínio de destino usado é group-ib.ru.

  1. DNSDumpster
    Serviço da Web público de hackear o destino. Interface inteligente e um número de guloseimas. Desenha um mapa que pode ser mostrado ao cliente. Exibe servidores DNS, registros MX, TXT, A.

    Mapa:
    imagem

    Domínios encontrados: 28
  2. Knockpy
    Brunches subdomínios no dicionário, suporta pesquisa por Virustotal. 
    Não funciona rápido.

    asciicast

    Domínios encontrados: 28
  3. Sublist3r
    Usa vários serviços para pesquisar subdomínios, e também inclui Subbrute para Brutus no dicionário.

    asciicast

    Domínios encontrados: 107
  4. Subbruto
    Abre o dicionário Usa os resolvedores de DNS abertos para evitar restrições no número de solicitações. Funciona muito mal, mas os resultados não são ruins.

    asciicast

    Domínios encontrados: não esperei pela conclusão, mas vale a pena esperar.
  5. theHarvester
    Um harvester popular que procura quase tudo - pessoas, email, subdomínios, hosts virtuais. O significado da vida ainda não é aprendido.

    asciicast

    Domínios encontrados: 142
  6. Acumular
    tulza enganado por OWASP. Como o desenvolvedor diz, o Amass coleta dados de várias fontes públicas, recursivamente bruteforces, pesquisa o arquivo da web e usa mutações para o domínio de destino. Ele também coleta informações sobre sub-redes e AS e pode construir mapas. Na minha experiência, todo esse esplendor é instável e torto.

    asciicast

    Domínios encontrados: no modo passivo - 56. No modo ativo, acumular caiu com um erro.
  7. submisso
    Posicionado como sucessor do sublister. Está escrito em go, então você precisa compilá-lo ou executá-lo a partir da janela de encaixe. Tem uma estrutura modular, portanto, se desejar, você pode adicionar algo de sua preferência.

    asciicast

    Domínios encontrados: 66

Qual é o resultado? Existem muitos meios para resolver a tarefa definida e todos dão resultados diferentes. Para máxima eficiência, você pode experimentar todas e combinar os resultados. Você também não deve negligenciar a abordagem manual - muitas vezes você pode encontrar o que a máquina não conseguiu encontrar. Sobre como isso é feito na Internet, escreva para todos. 
E como você está procurando por subdomínios?

Comentários

Como usar um Agente OSINT IA

Pericia Digital

Ebook

OSINT NEWS NO X

Postagens mais visitadas