Shikata Ga Nai

Private? There is no such things.

OSINTツールのMaltegoをつかってみた

Hello there, ('ω')ノ

 

OSINTツールというのは、インターネット上から情報収集してきて。

ツールも下記のようにさまざまで。

 

 ・Maltego
 ・Recon-ng
 ・theHarvester
 ・Shodan
 ・OSRFramework

 

まずは、Maltegoを。

Kali Linuxにインストールされているものの。

仮想上で使うには、PCのスペックのせいか途中でエラーとなってしまって。

 

f:id:ThisIsOne:20200407154457p:plain

 

なので、Windows版を下記からダウンロードすることに。

 https://www.maltego.com/

 

f:id:ThisIsOne:20200407100904p:plain

 

ダウンロードが終了したら、起動して。

 

f:id:ThisIsOne:20200407155703p:plain

 

ここでは、『Maltego CE』を選択することに。

 

f:id:ThisIsOne:20200407154333p:plain

 

次へ進んで。

 

f:id:ThisIsOne:20200407155915p:plain

 

必要事項を入力して次へ進むと。

 

f:id:ThisIsOne:20200407160104p:plain

 

登録済みではないといわれるので。

サイトを表示させて。

 

f:id:ThisIsOne:20200407102143p:plain

 

サイト上で必要事項を入力するとメールが送信されるので。

 

f:id:ThisIsOne:20200407160506p:plain

 

送られてきたメールの本文のリンクをクリックすると登録完了。

 

f:id:ThisIsOne:20200407160644p:plain

 

再度、必要事項を入力すると。

 

f:id:ThisIsOne:20200407160104p:plain

 

Maltegoが起動して。

一番左上のアイコン(New)をクリックすると。

 

f:id:ThisIsOne:20200407183630p:plain

 

左側にさまざまなタイプの情報(エンティティ)が表示され。

右側には、概要、詳細ビュー、プロパティビューが表示され。

会社のドメインを追加するには、ドメインエンティティをクリックして。

グラフの中央にドラッグして。

右側のプロパティでドメインの編集ができて。

 

f:id:ThisIsOne:20200407184058p:plain

 

ドメイン名が変更されたら、ドメインのウェブサイトのURLを解決します。

ドメインエンティティを右クリックして。

『All Transforms』をクリックして。

『To Website [Quick lookup』を選択すると。

 

f:id:ThisIsOne:20200407184353p:plain

 

Webサイトのアドレスを検出し表示して。

さらに『To IP Adress [DNS]』を選択すると。

 

f:id:ThisIsOne:20200407184649p:plain

 

WebサイトのIPアドレスを取得することができ。

 

f:id:ThisIsOne:20200407184734p:plain

 

ドメインエンティティ(google.com)を右クリックして。

『To Domain [Find other TLDs]』を選択すると。

 

f:id:ThisIsOne:20200407184932p:plain

 

グラフ上にツリー状の構造で情報が表示され。

 

f:id:ThisIsOne:20200407185029p:plain

 

IPアドレスエンティティを右クリックして。

『To Email address [From whois info]』を選択すると。

 

f:id:ThisIsOne:20200407185324p:plain

 

電子メールアドレスがある場合は。

ドメインに登録されている連絡先のメールアドレスが収集できて。

 

f:id:ThisIsOne:20200407185411p:plain


ドメインエンティティ(google.com)を右クリックして。

『To DNS Name – NS (name server)』を選択すると。

 

f:id:ThisIsOne:20200407185625p:plain

 

ドメインのすべてのネームサーバが表示され。

 

f:id:ThisIsOne:20200407185705p:plain

 

Best regards, (^^ゞ