سلام خدمت تمامی کاربران گل وبسایت تیم امنیتی اولترا
امروزه بحث OSINT به شدت داغه و خیلی از دوستان عزیزمون درخواست کرده بودن که راجب این موضوع هم یه مطلب بزاریم ، OSINT موضوعی هست که چند سالی میشه که افراد خیلی زیادی روی این موضوع فوکوس کردن و مطالب و ابزار های زیادی در بحث OSINT در حال ساخت است ، در مطالب آینده خیلی بیشتر و کامل تر راجب تکنیک های OSINT صحبت خواهیم کرد، در این مطلب قصد داریم راجب طریقه جمع آوری اطلاعات از اکانت های جیمیل (Gmail)صحبت کنیم ، فرض کنید یک اکانت جیمیل بهتون میرسه و میخواهید ازش اطلاعات به دست بیارید! در قدم اول به این فکر میکنید که اصلا همچین چیزی میشه که فقط با داشتن آدرس جیمیل یک شخص ازش اطلاعات به دست آورد؟ جواب این سوال بله است و شما میتونید با تکنیک های OSINT به اطلاعات خوبی دست پیدا کنید…
شاید اینو از خودتون بپرسید که چه اطلاعاتی میشه از یک اکانت جیمیل به دست آورد من این مورد رو براتون لیست میکنم :
Owner’s name
Last time the profile was edited
Google ID
If the account is a Hangouts Bot
Activated Google services (YouTube, Photos, Maps, News360, Hangouts, etc
Possible YouTube channel
Possible other usernames
Public photos
Phones models
Phones firmwares
Installed softwares
Google Maps reviews
Possible physical location
Events from Google Calendar
اگر لیست رو ببینید متوجه میشید که چه اطلاعات خوبی رو ما میتونیم از یک اکانت جیمیل به دست بیاریم ، خب پس بدون اتلاف وقت بریم سراغ کارمون
در این آموزش من از ابزار GHunt استفاده میکنم کافیه که این ابزار رو از گیت هاب دانلود کنید
بعد از دانلود ابزار وارد پوشه ابزار میشیم و متعلقات ابزار رو نصب میکنیم
بعد از نصب متعلقات ابزار ما باید اطلاعات مربوط به کوکی های اکانت جیمیل خودمون رو به ابزار بدیم که از اون طریق بتونه اطلاعات مورد نیاز رو برامون جمع آوری کنه
بعد از نصب متعلقات ابزار کافیه که دستور زیر رو اجرا کنید و اطلاعاتی که در عکس بالا که مربوط به کوکی های جیمیل شما هست رو به ابزار بدید
بعد از وارد کردن کوکی ها دیگه کار تمومه کافیه با دستور زیر ابزار رو اجرا کنید و اکانت جیمیلی که میخواهید ازش اطلاعات به دست بیارید رو وارد کنید
بعد از وارد کردن آدرس جیمیل میبینید که ابزار شروع میکنه به نشون دادن اطلاعات ، اطلاعاتی که این ابزار به ما نشون میده شدیدا مفید هست و شما میتونید در حملات خودتون از این اطلاعات بهره ببرید
امیدوارم که از این آموزش لذت کافی رو برده باشید…
محیط اجرای ابزار cmd ھست؟
سلام
بله ولی مهم نیست شما پایتون رو نصب داشته باشید چه ترمینال چه CMD باشه میتونید استفاده کنید
حتما باید برنامه پایتون رو نصب کنیم ؟؟؟؟
سلام
بله
سلام
CEH و PWK چی شد؟
میشه راجع به گرفتن کوکی بیشتر توضیح بدید
سلام. من در ابتدا که python check_and_gen.py رو وارد کردم به مشکل urllib.error.HTTPError: HTTP Error 403: Forbidden برخوردم. که با روشن کردن قندشکن Psi**on حل شد. ولی الان همش ارور httpx.ProxyError: [SSL: WRONG_VERSION_NUMBER] wrong version number (_ssl.c:1108) رو میده.
به نظر شما باید چه کنم؟