xamvuivee
Chú bộ đội
Tao sẽ tiết lộ 1 số thứ liên quan tới nỗi sợ hãi của đa số dân đen FB và xamvn
Thứ 1 là cái ảnh này ( Xin lỗi nhưng License chưa tới trăm củ mà các anh khai lên 270 củ 1 năm mẹ rồi )
WEB : https://www.maltego.com/
Maltego là gì? Đặc điểm & Cách hoạt động
Maltego là một trong những công cụ OSINT mạnh nhất thế giới, được dùng rất phổ biến bởi:
Các bước cơ bản:
Giờ là scan
www.shodan.io
Shodan.io là gì?
Shodan được mệnh danh là “Google của IoT và thiết bị kết nối internet”. Đây là một công cụ OSINT cực mạnh chuyên tìm kiếm các thiết bị, server, camera, router… đang kết nối với internet.
3.
Hệ thống nội bộ A86: Kết hợp nhiều công cụ trên + dữ liệu từ các nền tảng Việt Nam (Facebook, Zalo, TikTok, VNeID…).
4. Đây là 1 số web khác mà US và 1 số nước lớn dùng chung,bao gồm vẹm
https://flashpoint.io/ > FBI dùng
https://www.recordedfuture.com/ CIA + FBI
Intel471.com > Tình báo
Thứ 1 là cái ảnh này ( Xin lỗi nhưng License chưa tới trăm củ mà các anh khai lên 270 củ 1 năm mẹ rồi )
WEB : https://www.maltego.com/
Maltego là gì? Đặc điểm & Cách hoạt động
Maltego là một trong những công cụ OSINT mạnh nhất thế giới, được dùng rất phổ biến bởi:
- An ninh mạng, tình báo
- Hacker mũ trắng (ethical hacker)
- Công ty điều tra tư nhân
1.
- Mô hình đồ họa (Graph-based): Hiển thị thông tin dưới dạng biểu đồ quan hệ (các nút kết nối với nhau).
- Tự động hóa cao: Có thể thu thập hàng nghìn dữ liệu chỉ trong vài phút.
- Hơn 1000 Transform: Đây là "lệnh" giúp Maltego tự động tìm kiếm thông tin từ hàng trăm nguồn (Google, Shodan, social media, WHOIS, DNS, email…).
- Hỗ trợ Dark Web & Deep Web: Có thể kết nối với Tor.
- Phiên bản:
- Community Edition (miễn phí) — hạn chế
- Maltego Classic / XL (trả phí) — mạnh hơn nhiều
- Maltego CaseFile — dùng cho điều tra vụ án
2.
Nguyên lý cốt lõi: Bạn bắt đầu từ 1 thực thể (Entity) → Maltego sẽ tự động mở rộng ra hàng trăm thông tin liên quan.Các bước cơ bản:
- Tạo Graph mới
- Thêm Entity (ví dụ: Domain, Email, Person, Phone, Company, IP Address…)
- Chạy Transform(các lệnh tìm kiếm):
- Ví dụ: Nhập email → Transform → tìm ra Facebook, Twitter, LinkedIn, số điện thoại, địa chỉ nhà…
- Nhập domain → tìm sub-domain, server, email admin, công nghệ website…
- Kết nối tự động → Tạo thành một biểu đồ quan hệ rất trực quan.
Ví dụ thực tế:
- Nhập tên một người → Maltego có thể ra:
- Tài khoản mạng xã hội
- Số điện thoại
- Địa chỉ nhà
- Công ty liên quan
- Người thân, bạn bè…
- Giao diện đẹp, dễ nhìn
- Tích hợp rất nhiều nguồn dữ liệu
- Có thể export báo cáo PDF/Excel
Giờ là scan
Shodan
Search engine of Internet-connected devices. Create a free account to get started.
Shodan.io là gì?
Shodan được mệnh danh là “Google của IoT và thiết bị kết nối internet”. Đây là một công cụ OSINT cực mạnh chuyên tìm kiếm các thiết bị, server, camera, router… đang kết nối với internet.
Đặc điểm nổi bật của Shodan:
- Không tìm kiếm nội dung web như Google, mà tìm kiếm metadata của thiết bị (thiết bị gì, chạy phần mềm gì, cổng mở, phiên bản…).
- Thu thập dữ liệu từ hàng hàng tỷ thiết bị trên toàn cầu.
- Cập nhật thời gian thực (mỗi ngày quét hàng triệu IP).
- Có thể tìm được:
- Camera giám sát (IP Camera)
- Hệ thống điều khiển công nghiệp (SCADA/ICS)
- Router, Server, Printer, Smart TV, Baby Monitor…
- Thiết bị IoT yếu bảo mật
- Database lộ công khai (MongoDB, Elasticsearch…)
Shodan hoạt động như thế nào?
- Shodan liên tục quét (scan) các địa chỉ IP trên internet.
- Khi tìm thấy thiết bị, nó sẽ ghi lại:
- Banner (thông tin giới thiệu của dịch vụ)
- Phiên bản phần mềm
- Cổng mở (port)
- Quốc gia, thành phố, tổ chức sở hữu IP
3.
Hệ thống nội bộ A86: Kết hợp nhiều công cụ trên + dữ liệu từ các nền tảng Việt Nam (Facebook, Zalo, TikTok, VNeID…).
4. Đây là 1 số web khác mà US và 1 số nước lớn dùng chung,bao gồm vẹm
https://flashpoint.io/ > FBI dùng
https://www.recordedfuture.com/ CIA + FBI
Intel471.com > Tình báo
Sửa lần cuối:
