Проведение киберрасследований из браузера
Прототип инструмента для картирования киберпреступности
Создано @UK_Daniel_Card
Экспериментальная версия — это живая, самая передовая версия (Live Demo — в основном место, где я храню относительно стабильную версию... но всё это DEV!)
ЕСЛИ ВЫ ДЕЙСТВИТЕЛЬНО ХОТИТЕ ПРОТЕСТИРОВАТЬ ЭТО, ПОЖАЛУЙСТА, ЗАПУСТИТЕ ЕГО ЛОКАЛЬНО С ЛОКАЛЬНЫМ CORS-ПРОКСИ (один из них предоставлен в этом репозитории, онлайн CORS-прокси планируется в будущем!)
🔗 Экспериментальная версия
🔗 Обогащение IPInfo в CSV
🔗 Shodan Nrich в CSV
✉️ Инструмент анализа заголовков писем — Экспериментальный
✉️ Инструмент анализа разницы времени писем — Экспериментальный
🔗 Живое демо
Возможности
- Импорт и экспорт в JSON
- Бесплатные обогащения через GOOGLE, SHODAN INTERNETDB, HUDSON ROCK (и скоро ещё больше!)
- Запуск локально или через GitHub Pages
- Включает локальный CORS-прокси (POC) — его нужно запускать с помощью node, а HTML-файл также запускать локально!
- Работает на внешней JS-библиотеке и сторонних API-ключах (BYOK — Принесите свои ключи)
- Будьте реалистичны в ожиданиях по производительности и масштабированию — это инструмент, работающий в браузере, его назначение — анализ фишинговых сайтов, мошеннических сайтов и небольших поверхностей атаки. Реалистично: при более чем 1000 сущностей могут возникнуть проблемы с производительностью; ограничения зависят от характеристик хост-машины, но даже на мощном компьютере, скорее всего, появятся проблемы при более чем 4000 сущностей.
Создано с помощью
⚠️ Статус: Очень ранняя альфа — используйте на свой страх и риск!
Поддержать проект
☕ Купите мне кофе
© Xservus Limited
Другие инструменты
- Gephi — Продвинутая визуализация графов
- Graphviz — Программное обеспечение для визуализации графов