Como coletar informações rapidamente - usando scripts SpiderFoot e Discover

Reconhecimento rápido e eficaz

Introdução

Coleta INFORMAÇÕES é uma etapa crucial no OSINT, Pentest e compromissos Bug Bounty. automatizado ferramentas pode acelerar significativamente o processo de coleta de informações. Nesta postagem, exploraremos duas ferramentas de reconhecimento automatizadas, SpiderFoot e Discover Scripts, e demonstraremos como usá-las para coletar informações de maneira eficaz.

 

Pé de Aranha

SpiderFoot é uma plataforma de reconhecimento automatizado de código aberto que permite coletar informações sobre seu domínio de destino ou endereço IP. O SpiderFoot possui uma ampla variedade de módulos de reconhecimento que permitem a varredura de vários tipos de dados, incluindo domínios, nomes de host, endereços de e-mail, endereços IP, números de telefone, nomes de usuário e endereços Bitcoin.

Para começar com o SpiderFoot, você pode se inscrever para uma conta gratuita no spiderfoot.net ou usar a versão em nuvem chamada SpiderFootHX. Depois de criar uma nova verificação, você pode inserir seu domínio de destino ou endereço IP e selecionar os tipos de dados que deseja verificar. O SpiderFoot executará seus módulos e fornecerá os resultados da varredura.



Descobrir

Discover é um script que reúne várias ferramentas de coleta de informações em uma. Ele pode ser usado para coletar informações sobre domínios, endereços IP, subdomínios e endereços de e-mail. O Discover automatiza o processo de coleta de informações executando várias ferramentas, como MassDNS, Twisted e The Harvester.

 

Para usar o Discover, você precisa cloná-lo no diretório opt/discover e executar o Discover.sh. Você pode então executar um reconhecimento passivo em seu domínio de destino ou endereço IP usando o comando “recon domain -t ”. O Discover realizará pesquisas automáticas no Google e gerará um relatório na pasta de dados.



Conclusão

Ferramentas de reconhecimento automatizadas como SpiderFoot e Discover Scripts podem acelerar significativamente o processo de coleta de informações. Essas ferramentas fornecem informações valiosas sobre seu domínio ou endereço IP de destino, facilitando o planejamento de suas próximas etapas. Ao combinar essas ferramentas automatizadas com a coleta manual de informações, você pode obter uma visão mais abrangente do seu alvo.