本节书摘来自异步社区《BackTrack 5 Cookbook中文版——渗透测试实用技巧荟萃》一书中的第3章3.9节绘制网络,作者【美】Pritchett Willie , 【墨】David De Smet,更多章节内容可以访问云栖社区“异步社区”公众号查看。
3.9 绘制网络
通过前面示例中获得的信息,接下来就可以使用这些信息来绘制相关的网络拓扑。在本章最后这个示例中,我们将看到如何使用Maltgo CaseFile来进行可视化的编译,以及组织整理这些信息。
在CaseFile开发人员的官网网站上声明到,它与Maltego相似,虽然没有转换功能,但是却多了更多的特性。在下面的“操作步骤”一节将演示这些特性。
操作步骤
现在启动CaseFile。
1.单击Applications|BackTrack|Reporting Tools| Evidence Management|casefile,启动CaseFile。
2.要创建一个新的图形,只需要在CaseFile的应用窗口中单击New(见图3.19)。
3.与Maltego的操作相似,首先从Palette组件中拖曳每一个实体到图形文档。我们先拖动Domain实体,然后更改Domain Name的属性(见图3.20)。
4.要添加注释,只需将鼠标指针悬停到实体上方,然后双击注释图标(见图3.21)。
5.然后拖动另一个实体,即可输入目标的DNS信息(见图3.22)。
6.要链接实体,只需要在两个实体之间拖画一条线即可(见图3.23)。
7.根据需要自定义链接的属性(见图3.24)。
8.重复步骤5、6、7,添加目标网络相关的更多信息到图形中(见图3.25)。
9.最后,保存信息图形。之后,我们可以根据需要打开和编辑该图形文档。比如,我们掌握了目标网络的更多信息时,就需要编辑该文档。
本例小结
在这个示例中,我们演示了Maltego CaseFile绘制网络结构的方法。CaseFile是一个可视化的情报管理程序,我们可以用它来记录数百种类型的信息,整理它们之间的关系和关联。它主要用于离线的情报整理,所以需要人工输入相关信息、关系和关联。在这个示例中,我们首先启动了CaseFire,然后创建了一个新的图形。接下来,我们使用了收集到的或者已知的目标网络信息,然后将组件添加到图形中,并展示其设置。最后,我们将所整理出的图像保存为文件。
补充资料
为了防止图形文档被他人偷窥,我们将可对其加密。要加密图形,只需在保存时,选中Encrypt(AES-128)复选框,然后输入密码即可。
本文仅用于学习和交流目的,不代表异步社区观点。非商业转载请注明作译者、出处,并保留本文的原始链接。