Follow on Google News News By Tag Industry News News By Location Country(s) Industry News
Follow on Google News | ¿Como hacer un ataque osint (ataque de ingenieria social) con datasploit?Utilizando de las diversas técnicas y herramientas de Open Source Intelligence (OSINT) que hemos encontrado que son efectivas, DataSploit trae a todos en un solo lugar según expertos de seguridad lógica y seguridad perimetral.
By: iicybersecurity Creado usando Python, MongoDB y Django, DataSploit simplemente requiere que un mínimo de datos (como nombre de dominio, ID de correo electrónico, nombre de persona, etc.) antes de que salga en una búsqueda detallada. Una vez que se recogen los datos, en primer lugar se quita el ruido, después de lo cual los datos se correlacionan y después de múltiples iteraciones eso es almacenado localmente en una base de datos, lo cual podría ser visualizado fácilmente en UI proporcionada. Las fuentes que se han integrado están todas a mano y se sabe que están proporcionando información confiable. Según Raúl González, experto de seguridad de la información de International Institute of Cyber Security hemos utilizado anteriormente en diferentes tareas ofensivas, así como en enfrentamientos defensivos y nos parecieron útiles. FUNCIONALIDADES § Realizar OSINT automatizados en un dominio / correo electrónico / nombre de usuario / teléfono y encontrar información relevante a partir de diferentes fuentes. § Útil para Pen-testers, Ciber investigadores, empresas de seguridad lógica, seguridad perimetral (http://www.iicybersecurity.com/ § Trata de averiguar las credenciales, api-keys, fichas, subdominios, la historia del dominio, portales relacionados con el objetivo. § Disponible como herramienta de consolidació § Disponible tanto en GUI y línea de comandos. INSTALACIÓN Si se desea trabajar con web GUI, siga los pasos hasta el 7. De lo contrario, siga hasta el 5 y debería estar bien. PASO 1 – DESCARGAR DATASPLOIT A TU SISTEMA. Puede utilizar las herramientas de línea de comandos git con el siguiente comando: git clone https://github.com/ , O simplemente puede descargar el archivo zip y extraer la misma utilizando unzip. unzip master.zip PASO 2: INSTALAR LAS DEPENDENCIAS DE PYTHON Entra en el directorio de la herramienta e instala todas las bibliotecas de Python usando el archivo requirements.txt. En caso de que encuentre "Permiso denegado" error, usa sudo. cd master pip install -r requirements.txt PASO 3: CAMBIAR EL NOMBRE DE CONFIG_SAMPLE.PY A CONFIG.PY Por favor asegúrate de que config.py se añade en el archivo de gitIgnore para que esto no se comprometa en ningún caso. mv config_sample.py config.py PASO 4: GENERAR API KEYS Y PEGAR EN EL INTERIOR DE CONFIG_SAMPLE.PY Generar API Keys mediante la guia api Key Generation Necesitamos seguir las claves API para ejecutar esta herramienta de manera eficiente – shodan_api – censysio_id – censysio_secret – zoomeyeuser – zoomeyepass – clearbit_apikey – emailhunter – fullcontact E introduce los valores respectivos en archivo config.py dejando todo otros valores claves en blanco. PASO 5: INSTALAR MONGODB Datasploit utiliza MongoDB en el backend y por lo tanto requiere una instancia en ejecución de MongoDB con el fin de guardar y consultar datos. Instalar la base de datos MongoDB según las instrucciones que a continuación se mencionan con ayuda de los expertos de seguridad lógica, seguridad perimetral. End
Account Email Address Account Phone Number Disclaimer Report Abuse
|
|