如何使用 Maltego 情报调查保姆级教程(附链接)

前言

使用软件需要挂梯子

一、介绍

Maltego 是一种开放源代码的情报和数据连接工具,专注于网络情报收集和图形化分析。它为用户提供了一个交互式的界面,用于收集、分析和可视化有关目标的信息。Maltego 被广泛用于网络侦查、威胁情报、渗透测试和安全研究等领域。

以下是 Maltego 的一些主要特点和功能:

  1. 图形化分析: Maltego 使用图形化界面,允许用户以图形方式构建和分析信息。它使用节点和边缘来表示实体和它们之间的关系。

  2. 实体和变换: Maltego 中的 "实体" 表示不同的数据,例如 IP 地址、域名、人员、组织等。用户可以使用 "变换" 对实体进行不同类型的查询和操作。

  3. 情报收集: Maltego 支持从多个公开和私有源收集信息。用户可以通过 Maltego 的变换功能查询 DNS、WHOIS、社交媒体、公开数据库等资源。

  4. 图谱生成: Maltego 可以生成具有可视化效果的图谱,显示实体之间的关系。这有助于用户更好地理解目标、发现潜在的威胁和漏洞。

  5. 集成支持: Maltego 支持与各种数据源和 API 的集成,使用户能够从多个来源获取信息。它还允许用户编写自定义变换和脚本。

  6. 社交网络分析: Maltego 可用于分析社交网络关系,例如查找人员之间的联系、组织结构等。

  7. 图形导出: 用户可以导出 Maltego 图形,并与其他工具共享或嵌入到报告中。

  8. 实时协作: Maltego 支持实时协作,多个用户可以共同编辑和分析同一个图谱。

Maltego 是一个强大的工具,适用于从大量数据中提取关键信息,深入了解目标,并进行网络侦查和情报分析。它在安全领域和网络安全专业人员中得到广泛使用,但使用它时需要遵守相关法规和道德准则,以确保合法性和合规性。 Maltego 的社区版本是免费的,但也有专业版本提供更多的功能和支持。

二、下载 Maltego

直接去官网下载

下载地址

三、安装 Maltgo

双击刚刚安装好的 .exe 文件执行安装

点击 Next

默认选择第一个,点击 Next

点击 Brower 选择安装位置,再点击 Next

点击 Install

勾选创建桌面快捷方式,点击 Finish

四、配置 Java 环境

这里可以参考我的另一篇博客,里面有详细的配置 Java 环境步骤

五、配置 Maltego

打开下载好的 Maltego

选择免费版的,然后点击 Lgoin 登录

勾选 Accept,点击 Next

这里要咱们登录浏览器登录

没有账号的则点击注册,有的就登录,给大家演示一遍注册过程

填写内容

下面内容随便填就行,最后点击黄色按钮确定就行 

注册更改页面

回头去登录,提示咱们去邮箱激活账号

点击图中链接跳转激活

显示激活成功

现在再去登录一遍(这边有个提示受否开启双重因素保护账户,咱们直接忽略掉即可)

回到软件内点击 Next

点击 Next

点击 Next

点击 Next

点击 Next

勾选第三个,最后点击 Finish 即可

配置完后页面如下

六、使用 Maltego

点击右上角的 + 图标

拖动图中名为 Domain 的图标到图表中并双击输入域名

在左下角找到 Footprint L1,点击右边箭头运行

可以看到许多二级域名及 DNS 服务器都出来了,那么到这里整个过程就结束了,如果读者觉得对您有帮助麻烦动动手点点赞评论收藏或者关注博主,谢谢支持!! 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/656082.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Windows、Linux、Mac数据库的安装(mysql、MongoDB、Redis)

数据库的安装 作为数据存储的重要部分,数据库同样是必不可少的,数据库可以分为关系型数据库和非关系型数据库。 关系型数据库如 SQLite、MySQL、Oracle、SQL Server、DB2 等,其数据库是以表的形式存储;非关系型数据库如 MongoDB…

我用Rust开发Rocketmq name server

我是蚂蚁背大象(Apache EventMesh PMC&Committer),文章对你有帮助给Rocketmq-rust star,关注我GitHub:mxsm,文章有不正确的地方请您斧正,创建ISSUE提交PR~谢谢! Emal:mxsmapache.com 1. Rocketmq-rust namesrv概述 经过一个多月的开发,终…

【web安全】文件上传漏洞

upload-labs靶场 第一关 绕过前端 先打开哥斯拉,生成木马,选择php 打开brup开浏览器,上传文件,就会发现被阻止了,还没抓到包呢 那就是被前端代码阻止了,那通常前端代码都只能防御后缀名 我们抓到包后直…

php+Layui开发的网站信息探针查询源码

信息探针是一款基于layui开发的专业查询好友个人信息的程序。 自定义设置探针页面,探针功能,QQ分享,通知邮箱等功能。 生成页面链接好友点击会出现好友ip 位置信息,手机型号ua头浏览器等信息 gps需要注册百度地图开发者才可以使用…

盒子模型的内容总结

知识引入 1.认识盒子模型 在浏览网站时我们会发现内容都是按照区域划分的。这使得网页很工整、美观。在页面中,每一块区域分别承载不同的内容,使得网页的内容虽然零散,但是在版式排列上依然清晰有条理。如图1 图1 *承载内容的区域称为盒子…

数字护盾:深度探讨Sentinel的三大流控策略

欢迎来到我的博客,代码的世界里,每一行都是一个故事 数字护盾:深度探讨Sentinel的三大流控策略 前言快速失败策略:数字守卫的拦截术快速失败策略的基本原理:示例场景演示: Warm Up策略:数字城堡…

如何安装配置HFS并实现无公网ip远程访问本地电脑共享文件

文章目录 前言1.下载安装cpolar1.1 设置HFS访客1.2 虚拟文件系统 2. 使用cpolar建立一条内网穿透数据隧道2.1 保留隧道2.2 隧道名称2.3 成功使用cpolar创建二级子域名访问本地hfs 总结 前言 在大厂的云存储产品热度下降后,私人的NAS热度快速上升,其中最…

HiveSQL题——窗口函数(lag/lead)

目录 一、窗口函数的知识点 1.1 窗户函数的定义 1.2 窗户函数的语法 1.3 窗口函数分类 1.4 前后函数:lag/lead 二、实际案例 2.1 股票的波峰波谷 0 问题描述 1 数据准备 2 数据分析 3 小结 2.2 前后列转换(面试题) 0 问题描述 1 数据准备 …

Pytest中doctests的测试方法应用

在 Python 的测试生态中,Pytest 提供了多种灵活且强大的测试工具。其中,doctests 是一种独特而直观的测试方法,通过直接从文档注释中提取和执行测试用例,确保代码示例的正确性。本文将深入介绍 Pytest 中 doctests 的测试方法,包括基本用法和实际案例,以帮助你更好地利用…

Habitat环境学习一:导航任务概述

导航任务 概述: Agent需要导航到环境中的指定位置,而该位置可以由特定的目标形式指定。 PointGoal Navigation:导航到环境中相对于初始位置特定的点; Object Navigation:Agent需要在环境中找到特定的物体&#xff1…

【C++】类和对象(一)

前言:在前面我们带大家初步步入了C,让大家大概知道了他的样子,那今天就可以说我们要正式步入C的大门了,这一章内容的细节比较多各位学习的时候一定要仔细。 💖 博主CSDN主页:卫卫卫的个人主页 💞 &#x1f…

leetcode 27.移除元素(python版)

需求 给你一个数组 nums 和一个值 val,你需要 原地 移除所有数值等于 val 的元素,并返回移除后数组的新长度。 不要使用额外的数组空间,你必须仅使用 O(1) 额外空间并 原地 修改输入数组。 元素的顺序可以改变。你不需要考虑数组中超出新长度…

如何多好一个FMEA——SunFMEA软件

尽管FMEA的理念和流程相对简单,但在实际操作中,许多企业发现FMEA的实施并不容易,往往无法达到预期的效果。今天SunFMEA软件和大家一起 SunFMEA软件 首先,FMEA的实施需要跨部门、跨领域的团队合作。然而,在很多企业中&a…

RX-8564 LC实时时钟模块

.内置 32.768 kHz 晶体单元(频率精度调整完毕) .接口类型:I2C-Bus 接口 (400 kHz) .工作电压范围:1.8 V ~ 5.5 V .计时(保持)电压范围 :1.0 V ~ 5.5 V / -20 ˚C ~70 ˚C .低待机电流 :275 nA / 3.0…

Acrel-2000MG微电网能量管理系统在工商业储能行业中的应用

一、概述: 在新型电力系统中新能源装机容量逐年提高,但是新能源比如光伏发电、风力发电是不稳定的能源,所以要维持电网稳定,促进新能源发电的消纳,储能将成为至关重要的一环,是分布式光伏、风电等新能源消纳以及电网安…

超强预测模型:二次分解-组合预测

1 长时间序列预测模型Informer Informer是一种基于自注意力机制的序列预测模型,专门用于时间序列预测任务,在时间序列预测领域取得了显著的性能Informer主要特点: 注意力机制与多层编码器-解码器结构 Informer模型引入了全局自注意力和局部自注意力机…

Linux操作系统权限相关问题(一站式速通权限)

一、sudo命令 sudo yum install -y sl sudo命令的作用 不切换用户,就想让普通用户以root的身份,执行对应的指令 输入密码时,输入的是自己普通用户的密码,而不是root的密码!!! sudo可以进行…

移动端深度编辑产品技术解决方案

视频编辑已经成为企业宣传、教育、娱乐等多个领域的重要工具。美摄科技凭借其深厚的技术积累和对市场需求的敏锐洞察,开发出业界领先的移动端深度编辑产品,为企业提供高效、专业的视频编辑解决方案。 美摄科技移动端深度编辑产品方案,基于多…

那些年与指针的情仇(二)---二级指针指针与数组的那点事函数指针

关注小庄 顿顿解馋(。・∀・)ノ゙ 欢迎回到我们的大型纪录片《那些年与指针的爱恨情仇》,在本篇博客中我们将继续了解指针的小秘密:二级指针,指针与数组的关系以及函数指针。请放心食用&a…

【AI量化分析】小明在量化中使用交叉验证原理深度分析解读

进行交叉验证好处 提高模型的泛化能力:通过将数据集分成多个部分并使用其中的一部分数据进行模型训练,然后使用另一部分数据对模型进行测试,可以确保模型在未见过的数据上表现良好。这样可以降低模型过拟合或欠拟合的风险,提高模…