有段时间没学Kali里面的工具了

以前做信息收集的时候呢,忘记了两个很强大的工具:Maltego、Exiftool

先来看看Maltego:

这个工具不仅可以方便地收集DNS信息等等,强大地地方还在于可以具体形象地展示出来

具体简介可以百度,下面介绍使用方法

第一次打开Maltego的话,必须要登陆一个账号

所以要注册

这里有一个大坑!!!

注册网站可以正常上去,不过点击注册按钮的时候呢,显示没有输入验证码

我奇怪了,哪里有输入验证码的地方?后来,我发现了

这个验证码是谷歌支持的,必须要FQ才能注册,难受

进入Maltego之后呢,首先是选择模板,公司,指纹,邮箱等等

我这里不用这些模板,点击左上角直接新建一个项目:

左边这一栏是可以拖拽上去的!

我下面随便做几个示例,相信大家都会明白怎么使用:

从左边托上去一个DNS name组件,然后双击重命名为sina.com,右键查询DNS信息

查询到结果之后,可以再点击右键查询MX记录:

搜出3条MX记录之后呢,我们还可以拖动他们来做一个满意的布局:

我可以再次右键来搜索NS记录:

以此类推,点击右键可以查询到很多有用的DNS信息

接下来看看下一级还能查些什么?

可以查到IP地址,甚至可以查到其他的一些信息

这是以一个DNS Name组件开始的信息收集,下面用其他的组件来做一做:

比如我以一个网站开始,可以得到IP和搭建网站的技术等等:

这里我随便找了个网站,得到IP,得到网站的搭建技术(.Net IIS)

后边还有一些有用的组件:

人,电话,甚至一些社交工具等等

而我们可以将这些组件进行组合,而得到一个直观的信息

接下来呢,我们看看下一个工具:Exiftool

这个工具可以识别出一些我们在一般情况下无法识别的图片中的信息

例如,我这里随便搞了一张截图,然后试试:

只是一张很普通的图片我们却得到了这么多的信息,这个工具确实强大

这里是截图,如果是相机拍摄的,设置可以识别出拍摄地点,相机类型,拍摄时间等等

不过,这个工具不是Kali自带的:

我们需要apt-get install exiftool

一路点击Y即可完成

Kali学习笔记32:Maltego、Exiftool的更多相关文章

  1. Effective STL 学习笔记 32 ~ 33

    Effective STL 学习笔记 32 ~ 33 */--> div.org-src-container { font-size: 85%; font-family: monospace; ...

  2. java WEB学习笔记32:HttpSession 接口常用方法 及 HttpServletRequest接口中的Session方法 Demo

    本博客为原创:综合 尚硅谷(http://www.atguigu.com)的系统教程(深表感谢)和 网络上的现有资源(博客,文档,图书等),资源的出处我会标明 本博客的目的:①总结自己的学习过程,相当 ...

  3. Kali学习笔记27:Burpsuite(上)

    文章的格式也许不是很好看,也没有什么合理的顺序 完全是想到什么写一些什么,但各个方面都涵盖到了 能耐下心看的朋友欢迎一起学习,大牛和杠精们请绕道 如果我只能选择一款工具进行Web渗透,那么一定就是Bu ...

  4. Kali学习笔记25:Arachni使用(实现分布式扫描)

    文章的格式也许不是很好看,也没有什么合理的顺序 完全是想到什么写一些什么,但各个方面都涵盖到了 能耐下心看的朋友欢迎一起学习,大牛和杠精们请绕道 Arachni不同于上次介绍的nikto和skipfi ...

  5. Kali学习笔记39:SQL手工注入(1)

    终于到了SQL注入 最大的.最经典的.最常见的Web漏洞就是SQL注入漏洞 SQL注入的原理这里就不说了,百度 打开DVWA,SQL注入测试模块 测试单引号,发现出错,于是想到测试语句: 1' or ...

  6. Kali学习笔记31:目录遍历漏洞、文件包含漏洞

    文章的格式也许不是很好看,也没有什么合理的顺序 完全是想到什么写一些什么,但各个方面都涵盖到了 能耐下心看的朋友欢迎一起学习,大牛和杠精们请绕道 目录遍历漏洞: 应用程序如果有操作文件的功能,限制不严 ...

  7. Kali学习笔记30:身份认证与命令执行漏洞

    文章的格式也许不是很好看,也没有什么合理的顺序 完全是想到什么写一些什么,但各个方面都涵盖到了 能耐下心看的朋友欢迎一起学习,大牛和杠精们请绕道 实验环境: Kali机器:192.168.163.13 ...

  8. Kali学习笔记29:默认安装漏洞

    文章的格式也许不是很好看,也没有什么合理的顺序 完全是想到什么写一些什么,但各个方面都涵盖到了 能耐下心看的朋友欢迎一起学习,大牛和杠精们请绕道 默认安装漏洞: 早期Windows默认自动开启很多服务 ...

  9. Kali学习笔记26:OWASP_ZAP

    文章的格式也许不是很好看,也没有什么合理的顺序 完全是想到什么写一些什么,但各个方面都涵盖到了 能耐下心看的朋友欢迎一起学习,大牛和杠精们请绕道 OWASP_ZAP扫描器不同于之前介绍的Web扫描器: ...

随机推荐

  1. django admin的实用配置

    https://www.cnblogs.com/wumingxiaoyao/p/6928297.html

  2. 使用Snappy将html或者url转成PDF文件

    这是一个操作简单的html文件或者url转PDF的php库 Github地址 https://github.com/KnpLabs/snappy 安装: $ composer require knpl ...

  3. hbase-bloom filter

    bloom fliter的作用主要用于提升hbase的读性能,但是会牺牲一定的存储空间. 原理: bloom fliter是一种空间效率很高的随机数据结构,初始状态时,bloom filter是一个包 ...

  4. How to Reset VW Steering Assist 1S1909144P with OBDSTAR X300 DP

    Vehicle model:VW Polo 2015 (or other Audi, Seat, Skoda, VW with unit 1S1 909 144 P) Module:Control u ...

  5. 设计模式学习心得<桥接模式 Bridge>

    说真的在此之前,几乎没有对于桥接模式的应用场景概念. 桥接(Bridge)是用于把抽象化与实现化解耦,使得二者可以独立变化.这种类型的设计模式属于结构型模式,它通过提供抽象化和实现化之间的桥接结构,来 ...

  6. linux jdk 环境变量

    一.jdk的安装 1.下载 jdk-7u79-linux-i586.tar.gz 2.tar -zxvf jdk-7u79-linux-i586.tar.gz  解压 3.mv jdk1.7.0_79 ...

  7. SpringBoot跨域问题

    1.先来说说跨域原理: 跨域原理简单来说就是发起跨域请求的时候,浏览器会对请求域返回的响应信息检查HTTP头,如果Access-Control-Allow-Origin包含了自身域,则允许访问,否则报 ...

  8. layer.tips属性

    layer.tips(新加的内容,'选择节点',{time: 0, area: ['20%', '20%'], skin: 'layui-layer-rim', tips: [3, '#ffffff' ...

  9. Mysql双主互备+keeplived高可用架构(部分)

    一.Mysql双主互备+keeplived高可用架构介绍 Mysql主从复制架构可以在很大程度保证Mysql的高可用,在一主多从的架构中还可以利用读写分离将读操作分配到从库中,减轻主库压力.但是在这种 ...

  10. Naïve Media Player

    我的GitHub链接:https://github.com/Joyce45/hwt 一.播放器?怎么做? 提到播放器,首先想到的就是XAML控件库里的MediaElement,于是我又大致阅读了一下该 ...