Утилита для пробива

Mr.Rebel

Участник
Статус
offline
Регистрация
23.10.2018
Сообщения
45
Репутация
31
Доброго времени суток, друзья!
Сегодня хочу Вам рассказать об одной интересной утилите, которая помогает провести некий поиск данных о человеке из открытых источников.
Приступим.
Я буду пользоваться Kali Linux, но видел, что вроде есть версии под винду.
OSRFramework — это набор библиотек для выполнения задач по разведке на основе открытых источников. В него включены различные приложения, связанные с проверкой имён пользователей, DNS запросами, исследованиями утечек информации, глубоким поиском в Интернете, извлечение по регулярным выражениями и многие другие.

УСТАНОВКА

Для установки данной утилиты на Kali нужно прописать в терминал "apt-get install osrframework"
В процессе установки будет предупреждение, что утилита займёт на нашем диске около 6МБ, соглашаемся написав "Y" или "Д", смотря на каком языке у вас Kali.
52903ee96d4a2df93c816.png


После установки, прописываем в терминал команду "osrf -h" - это справка по скриптам, которые используются в данной утилите.
Вот Вам пояснение к каждой утилите:
  • alias_generator — инструмент, который пытается создать возможные никнеймы на основе введённых известных данных о персоне
  • entify — утилита использующая регулярные выражения для извлечения объектов — ищет записи по 13 шаблонам регулярных выражений
  • osrfconsole — консольный интерфейс для платформы поиска по открытым источникам
  • phonefy — инструмент, который проверяет по четырём платформам, был ли номер телефона связан со спамом
  • usufy — проверяет, существует ли имя пользователя (профиль) на 299 платформах
  • domainfy — проверят существование заданного домена по 1567 доменам верхнего уровня
  • mailfy – проверяет, существует ли данный e-mail и находит социальные сети, сайты и веб-сервисы, где он использовался
  • osrframework_server — веб-интерфейс для платформы поиска по открытым источникам
  • searchfy — поиск профилей по полным именам и другой информации

Давайте рассмотрим подробнее некоторые скрипты :)

Пример использования

Searchfy: Давайте пропишем "searchfy -h" для получения подробной справки про использование данного скрипта.
Далее проведем поиск по полному имени в модулях включенных в утилиту командой "searchfy -q Полное имя"
Вот что мне удалось найти:
517ce165bf6edd55b556f.png


Usufy: Давайте проведём поиск по нику прописав "usufy -n Ваш ник"
У меня выдало довольно много аккаунтов с моим ником
bf4d5f9d655453128441a.png


Mailfy: Теперь проведём поиск по электронной почте прописав "mailfy -n Логин почты". Вот что мне удалось найти.
01e22b01bd5ac773cb5a1.png


Phonefy: Ну и давайте проверим был ли номер связан со спамом командой "phonefy -n Номер телефона". Вот что мне удалось найти.
deab284177e884083692f.png


Дальше можете сами полазить в утилите, можно много какой информации найти.
Спасибо за внимание!