Kaj je Maltego? Kako ga uporabljati? Eden od najpomembnejših delov pentestov je del zbiranja informacij. Gre za orodje za zbiranje informacij s funkcijo aktivnega in pasivnega zbiranja informacij v programu Maltego.
Na kratko, če govorimo o aktivnem in pasivnem zbiranju informacij;Pasivno zbiranje informacij: Pasivno zbiranje informacij lahko izvedemo kot rezultat raziskave, opravljene prek interneta prek iskalnikov, Whois, spletišč za poizvedbe DNS in spletišč družabnih omrežij, brez dostopa do sistema za institucije in posameznike, od katerih bomo zbirali informacije.
Aktivno zbiranje informacij: To je postopek zbiranja informacij z informacijami, ki smo jih našli v postopku pasivnega zbiranja informacij. Ranljivosti odkrijemo z izvajanjem pregledovanja sistema na podlagi najdenih informacij.
Maltego se uporablja vizualno, ne na podlagi konzole, in nam informacije, ki jih zbira, predstavi vizualno, tako da jih razvrsti.
Kaj lahko storimo s programom Maltego;
- Imena domen
- Informacije Whois
- naslov İp
- Odkrivanje omrežja
- Zbiranje e-poštnih naslovov
- Telefonske številke, številke telefaksa
- Družbena omrežja
- Iskanje dokumentov PDF ali drugih dokumentov