Operative -The Fingerprint Framework

  • На форуме работает ручное одобрение пользователей. Это значит, что, если Ваша причина регистрации не соответствует тематике форума, а также Вы используете временную почту, Ваша учётная запись будет отклонена без возможности повторной регистрации. В дальнейшем - пожизненная блокировка обоих аккаунтов за создание мультиаккаунта.
  • Мы обновили Tor зеркало до v3!
    Для входа используйте следующий url: darkv3nw2...bzad.onion/
  • Мы вновь вернули telegram чат форуму, вступайте, общайтесь, задавайте любые вопросы как администрации, так и пользователям!
    Ссылка: https://t.me/chat_dark_time

hack-anonim

Пользователь

hack-anonim

Пользователь
24 Окт 2015
572
316
Фреймворк Operative можно использовать для получения информации о веб-сайте или портале организации с помощью нескольких модулей (Video search,Linkedin search, Reverse email whois, Reverse ip whois, SQL file forensics)

upload_2016-12-31_2-5-3.png

Для справки:

· Техника fingerprint основана на анализе информации, которую браузер отправляет на посещаемый клиентом сайт. На основе типов данных: языковые настройки, шрифты системы, часовой пояс, разрешение экрана, плагины, версии программ – создается цельная картина браузера. В итоге ресурс все равно опознает конкретного пользователя по картине браузера.

· Главная опасность заключается в угрозе конфиденциальности.

Но, наша утилита работает несколько иначе.

Склонируем программу себе, со страницы разработчиков на Github:

> git clone
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!


> cd operative-framework

> ls –a

> chmod a+x operative.py

upload_2016-12-31_2-5-3.png

Зависимости:

· Python 2.7.x

· git


Модули используемые фреймворком:

· core/modules/waf_gathering: WAF information gathering : need wafw00f

· core/modules/sample_module: Module sample

· core/modules/generate_email: Generate email with employee list

· core/modules/reverse_ipdomain: Reverse ip domain check (Yougetsignal)

· core/modules/search_db: Forensics module for SQL database

· core/modules/cms_gathering: Check if CMS is used (wordpress,joomla,magento)

· core/modules/viadeo_search: Module sample

· core/modules/whois_domain: Whois information for domain

· core/modules/email_to_domain: Get domain with email

· core/modules/domain_search: Search enterprise domain name

· core/modules/linkedin_search: Linkedin employee search module

· core/modules/https_gathering: SSL/TLS information gathering (sslyze)


Теперь можно попробовать фреймворк в работе, но, перед запуском я рекомендую установить все необходимые зависимости, командой:

> pip install –r requirements.txt


upload_2016-12-31_2-5-3.png

Запускаем Operative:

> ./operative

upload_2016-12-31_2-5-3.png

Выполняем следующие команды в фреймворке:

> modules

> use core/modules/whois_domain

> set website=codeby.net

> run


Результат будет примерно таким:

upload_2016-12-31_2-5-3.png

 

О нас

  • Наше сообщество существует уже много лет и гордится тем, что предлагает непредвзятое, критическое обсуждение различных тем среди людей разных слоев общества. Мы работаем каждый день, чтобы убедиться, что наше сообщество является одним из лучших.

    Dark-Time 2015 - 2024

    При поддержке: XenForo.Info

Быстрая навигация

Меню пользователя