О проекте
Собраны некоторые материалы из области APT, касающиеся, но не ограничиваясь следующими аспектами:
-
Инструменты APT-атак
-
Аналитические отчёты APT
-
Техники APT-атак
Подборка инструментов
Сбор информации
Активный сбор информации
Пассивный сбор информации
- Social Mapper — OSINT-инструмент для сопоставления социальных сетей. Принимает список имён пользователей и изображений (или названий компаний LinkedIn) и выполняет масштабный автоматический поиск целей в нескольких социальных сетях. Не ограничен API, поскольку использует Selenium. https://github.com/SpiderLabs/social_mapper
- skiptracer — OSINT-фреймворк для разведки https://github.com/xillwillx/skiptracer
- FOCA в основном используется для поиска метаданных и скрытой информации в просканированных документах. https://github.com/ElevenPaths/FOCA
- theHarvester используется для сбора поддоменов, адресов электронной почты, виртуальных хостов, портов/баннеров и имён сотрудников из различных публичных источников. https://github.com/laramies/theHarvester
- Metagoofil — инструмент для извлечения метаданных из публичных документов (pdf, doc, xls, ppt и т.д.), доступных на целевом сайте. https://github.com/laramies/metagoofil
- SimplyEmail — разведка по электронной почте. https://github.com/killswitch-GUI/SimplyEmail
- truffleHog ищет конфиденциальные данные в git-репозиториях, глубоко исследуя историю коммитов и веток. https://github.com/dxa4481/truffleHog
- Just-Metadata — инструмент для сбора и анализа метаданных об IP-адресах. Пытается обнаружить взаимосвязи между системами в больших наборах данных. https://github.com/ChrisTruncer/Just-Metadata
- typofinder — показывает страну, в которой находится IP-адрес. https://github.com/nccgroup/typofinder
- pwnedOrNot — Python-скрипт, который проверяет, были ли скомпрометированы учётные записи электронной почты в результате утечек данных; если учётная запись была скомпрометирована, он продолжает поиск пароля для этой учётной записи. https://github.com/thewhiteh4t/pwnedOrNot
- GitHarvester — инструмент для сбора информации с GitHub, например, с помощью google dork. https://github.com/metac0rtex/GitHarvester
- pwndb — инструмент командной строки на Python для поиска утёкших учётных данных с помощью одноимённого Onion-сервиса. https://github.com/davidtavarez/pwndb/
- LinkedInt — инструмент разведки по LinkedIn. https://github.com/vysecurity/LinkedInt
- CrossLinked — инструмент перечисления LinkedIn, извлекает действительные имена сотрудников организаций с помощью поисковых систем. https://github.com/m8r0wn/CrossLinked
- findomain — быстрый инструмент для перечисления поддоменов, использующий журналы прозрачности сертификатов и некоторые API. https://github.com/Edu4rdSHL/findomain
Эксплуатация уязвимостей