一款针对电子邮件的公开资源情报工具

admin 2023年6月6日09:14:04评论20 views字数 1465阅读4分53秒阅读模式

 关于Infoga 

 

Infoga是一款针对针对电子邮件的公开资源情报工具(OSINT),该工具能够从各种公开源(搜索引擎、PGP密钥服务器和Shodan)收集电子邮件帐号信息,其中包括IP地址、主机名和国家信息等,并使用haveibeenpwned.com API来检测目标电子邮件是否泄漏。该工具是一个简单且强大的工具,该工具在渗透测试的早期阶段作用非常大,你也可以使用该工具来了解你们公司在互联网上的知名度。

该工具已在Kali Linux、Parrot OS和Ubuntu OS上进行过完整测试。

 

 工具安装 

由于该工具基于Python开发,因此我们首先需要在本地安装并配置好Python环境。接下来,使用下列命令将该项目源码克隆至本地,并运行安装脚本完成Infoga的安装:

$ git clone https://github.com/m4ll0k/Infoga.git$ cd Infoga$ python setup.py install$ python infoga.py

 

Python 2支持

众所周知,Python 2官方已经停止支持了,这也就意味着,Python 2将不会再更新,但我们仍然可以使用该工具:

$ git clone https://github.com/m4ll0k/Infoga.git$ cd Infoga$ wget https://bootstrap.pypa.io/pip/2.7/get-pip.py$ python get-pip.py$ pip2 install -r requirements.txt$ python setup.py install

(向右滑动、查看更多)

 工具使用 

$ python infoga.py --domain nsa.gov --source all --breach -v 2 --report ../nsa_gov.txt

(向右滑动、查看更多)

一款针对电子邮件的公开资源情报工具

$ python infoga.py --info [email protected] --breach -v 3 --report ../m4ll0k.txt

(向右滑动、查看更多)

一款针对电子邮件的公开资源情报工具

 Docker支持 

安装Docker Linux

 

安装Docker:

curl -fsSL https://get.docker.com | bash

如需使用Docker,你还需要超级管理员权限。

构建镜像(dirsearch)

 

下列命令可直接创建镜像:

docker build -t "infoga:1" .

dirsearch为镜像名称,1为版本号。

使用dirsearch

 

下列命令即可使用dirsearch:

docker run -it --rm "infoga:1" --domain target --source all --breach -v 2

(向右滑动、查看更多)

targer即为目标站点。

添加持久化卷宗

docker run -it --rm "infoga:1" -v /tmp/infoga-report:/tmp --domain target --source all --breach -v 2 --report /tmp/report.txt

(向右滑动、查看更多)


 工具运行截图 

一款针对电子邮件的公开资源情报工具

 许可证协议 

本项目的开发与发布遵循GPL-3.0开源许可证协议。

 项目地址 

Infoga

https://github.com/m4ll0k/Infoga

本文作者:Alpha_h4ck, 转自FreeBuf.COM

原文始发于微信公众号(菜鸟学安全):一款针对电子邮件的公开资源情报工具

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年6月6日09:14:04
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   一款针对电子邮件的公开资源情报工具https://cn-sec.com/archives/1673845.html

发表评论

匿名网友 填写信息