Introduzione al progetto
Raccolta di alcune risorse nel campo APT, che coprono ma non si limitano ai seguenti aspetti
-
Strumenti di attacco APT
-
Report di analisi APT
-
Tecniche di attacco APT
Strumenti
Raccolta attiva di intelligence
Raccolta passiva di intelligence
- Social Mapper è uno strumento OSINT per la mappatura dei social media che prende un elenco di nomi utente e immagini (o nomi di aziende LinkedIn) ed esegue ricerche automatiche di massa su più siti di social media. Non è limitato dalle API perché usa Selenium. https://github.com/SpiderLabs/social_mapper
- skiptracer è un framework di sfruttamento OSINT https://github.com/xillwillx/skiptracer
- FOCA è usato principalmente per trovare metadati e informazioni nascoste nei documenti scansionati. https://github.com/ElevenPaths/FOCA
- theHarvester è usato per raccogliere sottodomini, indirizzi email, host virtuali, porte/banner e nomi di dipendenti da diverse fonti pubbliche. https://github.com/laramies/theHarvester
- Metagoofil è uno strumento per estrarre i metadati dei documenti pubblici disponibili nei siti web target (pdf, doc, xls, ppt, ecc.). https://github.com/laramies/metagoofil
- SimplyEmail per la ricognizione delle email. https://github.com/killswitch-GUI/SimplyEmail
- truffleHog cerca dati sensibili nei repository git, esaminando a fondo la cronologia dei commit e i branch. https://github.com/dxa4481/truffleHog
- Just-Metadata è uno strumento per raccogliere e analizzare metadati relativi agli indirizzi IP. Tenta di trovare relazioni tra sistemi in grandi set di dati. https://github.com/ChrisTruncer/Just-Metadata
- typofinder mostra il paese/regione in cui si trova un indirizzo IP. https://github.com/nccgroup/typofinder
- pwnedOrNot è uno script Python che verifica se un account email è stato compromesso a causa di una violazione dei dati; se l'account email è compromesso, procede alla ricerca della password di quell'account. https://github.com/thewhiteh4t/pwnedOrNot
- GitHarvester è uno strumento per raccogliere informazioni da GitHub, ad esempio con Google dork. https://github.com/metac0rtex/GitHarvester
- pwndb è uno strumento a riga di comando in Python per cercare credenziali trapelate utilizzando il servizio Onion con lo stesso nome. https://github.com/davidtavarez/pwndb/
- LinkedInt è uno strumento di ricognizione per LinkedIn. https://github.com/vysecurity/LinkedInt
- CrossLinked è uno strumento di enumerazione LinkedIn che estrae nomi di dipendenti validi da un'organizzazione tramite lo scraping dei motori di ricerca. https://github.com/m8r0wn/CrossLinked
- findomain è uno strumento rapido per l'enumerazione dei sottodomini; utilizza i log di trasparenza dei certificati e alcune API. https://github.com/Edu4rdSHL/findomain
Sfruttamento di vulnerabilità