परियोजना परिचय
APT क्षेत्र के कुछ संसाधनों का संकलन, निम्नलिखित पहलुओं से संबंधित लेकिन इन्हीं तक सीमित नहीं:
-
APT हमला उपकरण
-
APT विश्लेषण रिपोर्ट
-
APT हमला तकनीक
उपकरण संग्रह
सूचना संग्रह
सक्रिय खुफिया संग्रह
निष्क्रिय खुफिया संग्रह
- Social Mapper OSINT सोशल मीडिया मैपिंग उपकरण है, जो उपयोगकर्ता नाम और चित्रों (या LinkedIn कंपनी नाम) की सूची लेता है और कई सोशल मीडिया वेबसाइटों पर बड़े पैमाने पर स्वचालित लक्ष्य खोज करता है। यह API सीमाओं से मुक्त है क्योंकि यह Selenium का उपयोग करता है। https://github.com/SpiderLabs/social_mapper
- skiptracer OSINT शोषण ढांचा https://github.com/xillwillx/skiptracer
- FOCA मुख्य रूप से स्कैन किए गए दस्तावेज़ों में मेटाडेटा और छिपी जानकारी खोजने के लिए उपयोग किया जाता है। https://github.com/ElevenPaths/FOCA
- theHarvester विभिन्न सार्वजनिक स्रोतों से सबडोमेन, ईमेल पते, वर्चुअल होस्ट, पोर्ट/बैनर और कर्मचारी नाम एकत्र करने के लिए उपयोग किया जाता है। https://github.com/laramies/theHarvester
- Metagoofil लक्ष्य वेबसाइट में उपलब्ध सार्वजनिक दस्तावेज़ों (pdf, doc, xls, ppt आदि) का मेटाडेटा निकालने का उपकरण है। https://github.com/laramies/metagoofil
- SimplyEmail ईमेल रिकॉनिसेंस। https://github.com/killswitch-GUI/SimplyEmail
- truffleHog git रिपॉजिटरी में संवेदनशील डेटा खोजता है, कमिट इतिहास और शाखाओं में गहराई से खोज करता है। https://github.com/dxa4481/truffleHog
- Just-Metadata IP पते के बारे में मेटाडेटा एकत्र करने और उसका विश्लेषण करने का उपकरण है। यह बड़े डेटासेट में सिस्टम के बीच संबंध खोजने का प्रयास करता है। https://github.com/ChrisTruncer/Just-Metadata
- typofinder IP पते का देश/क्षेत्र दिखाता है। https://github.com/nccgroup/typofinder
- pwnedOrNot एक python स्क्रिप्ट है जो जाँचती है कि क्या ईमेल खाता डेटा उल्लंघन के कारण समझौता हुआ है; यदि ईमेल खाता समझौता हुआ है, तो यह उस खाते का पासवर्ड खोजने के लिए आगे बढ़ता है। https://github.com/thewhiteh4t/pwnedOrNot
- GitHarvester यह उपकरण GitHub से जानकारी एकत्र करने के लिए है, जैसे google dork। https://github.com/metac0rtex/GitHarvester
- pwndb एक python कमांड-लाइन उपकरण है जिसका उपयोग उसी नाम की Onion सेवा का उपयोग करके लीक हुए क्रेडेंशियल्स खोजने के लिए किया जाता है। https://github.com/davidtavarez/pwndb/
- LinkedInt LinkedIn Recon उपकरण। https://github.com/vysecurity/LinkedInt
- CrossLinked LinkedIn enumeration उपकरण, जो खोज इंजन स्क्रैपिंग के माध्यम से संगठन से वैध कर्मचारी नाम निकालता है। https://github.com/m8r0wn/CrossLinked
- findomain तेज़ सबडोमेन enumeration उपकरण है, यह सर्टिफिकेट पारदर्शिता लॉग और कुछ API का उपयोग करता है। https://github.com/Edu4rdSHL/findomain
शोषण