如何使用 Maltego 情报调查保姆级教程(附链接)

前言

使用软件需要挂梯子

一、介绍

Maltego 是一种开放源代码的情报和数据连接工具,专注于网络情报收集和图形化分析。它为用户提供了一个交互式的界面,用于收集、分析和可视化有关目标的信息。Maltego 被广泛用于网络侦查、威胁情报、渗透测试和安全研究等领域。

以下是 Maltego 的一些主要特点和功能:

  1. 图形化分析: Maltego 使用图形化界面,允许用户以图形方式构建和分析信息。它使用节点和边缘来表示实体和它们之间的关系。

  2. 实体和变换: Maltego 中的 "实体" 表示不同的数据,例如 IP 地址、域名、人员、组织等。用户可以使用 "变换" 对实体进行不同类型的查询和操作。

  3. 情报收集: Maltego 支持从多个公开和私有源收集信息。用户可以通过 Maltego 的变换功能查询 DNS、WHOIS、社交媒体、公开数据库等资源。

  4. 图谱生成: Maltego 可以生成具有可视化效果的图谱,显示实体之间的关系。这有助于用户更好地理解目标、发现潜在的威胁和漏洞。

  5. 集成支持: Maltego 支持与各种数据源和 API 的集成,使用户能够从多个来源获取信息。它还允许用户编写自定义变换和脚本。

  6. 社交网络分析: Maltego 可用于分析社交网络关系,例如查找人员之间的联系、组织结构等。

  7. 图形导出: 用户可以导出 Maltego 图形,并与其他工具共享或嵌入到报告中。

  8. 实时协作: Maltego 支持实时协作,多个用户可以共同编辑和分析同一个图谱。

Maltego 是一个强大的工具,适用于从大量数据中提取关键信息,深入了解目标,并进行网络侦查和情报分析。它在安全领域和网络安全专业人员中得到广泛使用,但使用它时需要遵守相关法规和道德准则,以确保合法性和合规性。 Maltego 的社区版本是免费的,但也有专业版本提供更多的功能和支持。

二、下载 Maltego

直接去官网下载

下载地址

三、安装 Maltgo

双击刚刚安装好的 .exe 文件执行安装

点击 Next

默认选择第一个,点击 Next

点击 Brower 选择安装位置,再点击 Next

点击 Install

勾选创建桌面快捷方式,点击 Finish

四、配置 Java 环境

这里可以参考我的另一篇博客,里面有详细的配置 Java 环境步骤

五、配置 Maltego

打开下载好的 Maltego

选择免费版的,然后点击 Lgoin 登录

勾选 Accept,点击 Next

这里要咱们登录浏览器登录

没有账号的则点击注册,有的就登录,给大家演示一遍注册过程

填写内容

下面内容随便填就行,最后点击黄色按钮确定就行 

注册更改页面

回头去登录,提示咱们去邮箱激活账号

点击图中链接跳转激活

显示激活成功

现在再去登录一遍(这边有个提示受否开启双重因素保护账户,咱们直接忽略掉即可)

回到软件内点击 Next

点击 Next

点击 Next

点击 Next

点击 Next

勾选第三个,最后点击 Finish 即可

配置完后页面如下

六、使用 Maltego

点击右上角的 + 图标

拖动图中名为 Domain 的图标到图表中并双击输入域名

在左下角找到 Footprint L1,点击右边箭头运行

可以看到许多二级域名及 DNS 服务器都出来了,那么到这里整个过程就结束了,如果读者觉得对您有帮助麻烦动动手点点赞评论收藏或者关注博主,谢谢支持!! 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/656082.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Windows、Linux、Mac数据库的安装(mysql、MongoDB、Redis)

数据库的安装 作为数据存储的重要部分,数据库同样是必不可少的,数据库可以分为关系型数据库和非关系型数据库。 关系型数据库如 SQLite、MySQL、Oracle、SQL Server、DB2 等,其数据库是以表的形式存储;非关系型数据库如 MongoDB…

科普类——遥操作中的延时问题(二)

遥操作中的延时问题 遥操作中延时(Latency)问题是一个关键挑战,因为延时会导致操作员的指令不能及时传递给无人驾驶车辆,从而影响车辆的响应速度和安全性。为了解决或减轻延时问题,可以采取以下措施: 优化通…

我用Rust开发Rocketmq name server

我是蚂蚁背大象(Apache EventMesh PMC&Committer),文章对你有帮助给Rocketmq-rust star,关注我GitHub:mxsm,文章有不正确的地方请您斧正,创建ISSUE提交PR~谢谢! Emal:mxsmapache.com 1. Rocketmq-rust namesrv概述 经过一个多月的开发,终…

【web安全】文件上传漏洞

upload-labs靶场 第一关 绕过前端 先打开哥斯拉,生成木马,选择php 打开brup开浏览器,上传文件,就会发现被阻止了,还没抓到包呢 那就是被前端代码阻止了,那通常前端代码都只能防御后缀名 我们抓到包后直…

php+Layui开发的网站信息探针查询源码

信息探针是一款基于layui开发的专业查询好友个人信息的程序。 自定义设置探针页面,探针功能,QQ分享,通知邮箱等功能。 生成页面链接好友点击会出现好友ip 位置信息,手机型号ua头浏览器等信息 gps需要注册百度地图开发者才可以使用…

盒子模型的内容总结

知识引入 1.认识盒子模型 在浏览网站时我们会发现内容都是按照区域划分的。这使得网页很工整、美观。在页面中,每一块区域分别承载不同的内容,使得网页的内容虽然零散,但是在版式排列上依然清晰有条理。如图1 图1 *承载内容的区域称为盒子…

镀锌板行业分析:我国市场消费量约为527万吨

镀锌板是指表面镀有一层锌的钢板。镀锌钢板为了防止钢板表面遭受腐蚀延长其使用寿命,会在钢板表面涂以一层金属锌,这种涂锌的钢板称为镀锌板。镀锌是一种经常采用的经济而有效的防锈方法,世界上锌产量的一半左右均用于此种工艺。 中国的迅…

数字护盾:深度探讨Sentinel的三大流控策略

欢迎来到我的博客,代码的世界里,每一行都是一个故事 数字护盾:深度探讨Sentinel的三大流控策略 前言快速失败策略:数字守卫的拦截术快速失败策略的基本原理:示例场景演示: Warm Up策略:数字城堡…

编程笔记 html5cssjs 067 JavaScrip String数据类型

编程笔记 html5&css&js 067 JavaScrip String数据类型 一、String数据类型二、类型运算三、代码示例小结 Javascript语言中的String数据类型详解。JavaScript 中的 String 数据类型用于表示文本数据。字符串是不可变的,这意味着一旦创建了一个字符串&#x…

如何安装配置HFS并实现无公网ip远程访问本地电脑共享文件

文章目录 前言1.下载安装cpolar1.1 设置HFS访客1.2 虚拟文件系统 2. 使用cpolar建立一条内网穿透数据隧道2.1 保留隧道2.2 隧道名称2.3 成功使用cpolar创建二级子域名访问本地hfs 总结 前言 在大厂的云存储产品热度下降后,私人的NAS热度快速上升,其中最…

HiveSQL题——窗口函数(lag/lead)

目录 一、窗口函数的知识点 1.1 窗户函数的定义 1.2 窗户函数的语法 1.3 窗口函数分类 1.4 前后函数:lag/lead 二、实际案例 2.1 股票的波峰波谷 0 问题描述 1 数据准备 2 数据分析 3 小结 2.2 前后列转换(面试题) 0 问题描述 1 数据准备 …

使用mkcert生成服务证书和客户端证书并导入到java中

github下载mkcert https://github.com/FiloSottile/mkcert 服务器ip地址为192.168.1.1 生成服务器证书 mkcert 192.168.1.1获取到192.168.1.1.pem和192.168.1.1.key.pem文件 将文件配置到服务器中 本地安装证书 mkcert -install在其他客户端手动导入证书到java中 执行两…

Pytest中doctests的测试方法应用

在 Python 的测试生态中,Pytest 提供了多种灵活且强大的测试工具。其中,doctests 是一种独特而直观的测试方法,通过直接从文档注释中提取和执行测试用例,确保代码示例的正确性。本文将深入介绍 Pytest 中 doctests 的测试方法,包括基本用法和实际案例,以帮助你更好地利用…

Habitat环境学习一:导航任务概述

导航任务 概述: Agent需要导航到环境中的指定位置,而该位置可以由特定的目标形式指定。 PointGoal Navigation:导航到环境中相对于初始位置特定的点; Object Navigation:Agent需要在环境中找到特定的物体&#xff1…

【C++】类和对象(一)

前言:在前面我们带大家初步步入了C,让大家大概知道了他的样子,那今天就可以说我们要正式步入C的大门了,这一章内容的细节比较多各位学习的时候一定要仔细。 💖 博主CSDN主页:卫卫卫的个人主页 💞 &#x1f…

leetcode 27.移除元素(python版)

需求 给你一个数组 nums 和一个值 val,你需要 原地 移除所有数值等于 val 的元素,并返回移除后数组的新长度。 不要使用额外的数组空间,你必须仅使用 O(1) 额外空间并 原地 修改输入数组。 元素的顺序可以改变。你不需要考虑数组中超出新长度…

如何多好一个FMEA——SunFMEA软件

尽管FMEA的理念和流程相对简单,但在实际操作中,许多企业发现FMEA的实施并不容易,往往无法达到预期的效果。今天SunFMEA软件和大家一起 SunFMEA软件 首先,FMEA的实施需要跨部门、跨领域的团队合作。然而,在很多企业中&a…

C# Newtonsoft.Json解析json笔记

最近在做数据传报的工作,有解析一个巨复杂的json的需求,所以又学了下 Newtonsoft.Json,感觉挺方便的。 参考思路如下: 1、对象的格式为 名称:值。其中,值可以为对象(大括号),也可以…

RX-8564 LC实时时钟模块

.内置 32.768 kHz 晶体单元(频率精度调整完毕) .接口类型:I2C-Bus 接口 (400 kHz) .工作电压范围:1.8 V ~ 5.5 V .计时(保持)电压范围 :1.0 V ~ 5.5 V / -20 ˚C ~70 ˚C .低待机电流 :275 nA / 3.0…

Acrel-2000MG微电网能量管理系统在工商业储能行业中的应用

一、概述: 在新型电力系统中新能源装机容量逐年提高,但是新能源比如光伏发电、风力发电是不稳定的能源,所以要维持电网稳定,促进新能源发电的消纳,储能将成为至关重要的一环,是分布式光伏、风电等新能源消纳以及电网安…