Domanda OSINT (open source intelligence)

Stato
Discussione chiusa ad ulteriori risposte.

0ldnewbi3

Utente Silver
23 Marzo 2014
58
6
58
76
Delle varie fasi di un pentesting quella che mi coinvolge di più è l'information gathering!
Mi piace troppo raccogliere i numerosi e piccoli tasselli di info che costruiscono per buon 70% quel puzzle che si chiama attacco.
Mille sono i modi di farlo basta lasciare spazio alla fantasia!
Quello che preferisco è l'OSINT poichè è la tecnica meno invasiva che pero' mette a disposizione molteplici strumenti che magari,se voi siete daccordo,descrivero' nei prossimi post.
Proprio stasera tra una surfata e l'altra sono incappato in www.shodanhq.com che ha tutta l'area di uno strumento divertente,volevo condividerlo con voi,sapere cosa ne pensate e perchè no magari cominciare a farci qualche giro insieme (con chi ne ha voglia ovviamente).
Vi segnalo anche il documento che mi ci ha fatto arrivare (direttamente dal defcon).
https://www.defcon.org/images/defcon-18/dc-18-presentations/Schearer/DEFCON-18-Schearer-SHODAN.pdf
Fatemi sapere le vostre impressioni e tutti i suggerimenti che avete!
Un saluto
0ldnewbi3
 
Sinceramente non ho proprio capito il senso di questo topic, perdona l'ignoranza.
 
No figurati mica per forza ciò che per me ha senso lo debba avere necessariamente anche per te... Credo che lo scopo di un forum sia quello di condividere informazioni e così ho fatto se poi non interessa io sto bene lo stesso!l'unica cosa che posso consigliarti è che quando non capisci qualcosa cerca anche di spiegare ciò che non hai capito se rimani sul vago chi ti legge potrebbe pensare ad una tua superficialità/ignoranza.
In ogni caso come buon proposito ti prometto post più interessanti e comprensibili!:)

Inviato dal mio ST27i con Tapatalk 2
 
Il topic continua a non avere senso. È una presentazione di future guide? Boh
 
E chi ha detto niente, volevo solo capire il senso di questo topic..
 
Bhe voleva essere più un modo per sapere cosa si pensava della fase di information gathering,condividere esperienze fatte e i vari tool che ci sono in rete.

Inviato dal mio ST27i con Tapatalk 2
 
Shodan è un motore di ricerca "intelligente",filtra i risultati e visualizza varie informazioni utili. Niente male e trovo giusta la sezione,fa vedere anche dove è localizzato il server e le porte..interessante.
 
Ultima modifica:
<syscall>Si', che poi comunque quello che si fa con l'information gathering non deve obbligatoriamente essere una parte volta al pen test (che invece ne comprende anche altre) ma puo' essere anche un'attivita' fine a se stessa (se lo scopo magari e' solo quello di ottenere informazioni (e se queste sono di pubblico dominio allora entra in gioco l'attivita' di osint)).

Riguardo a farci dei topic ci potrebbe anche stare, a patto (secondo me eh) che non ci si limiti semplicemente a dare un nome di un software atto magari a ricercare determinati tipi di informazioni e poi dire "provatelo e ditemi che ne pensate", ma si testi personalmente quel dato software o quella serie di software finalizzato/i ad estrapolare una data tipologia di informazioni, scrivere magari qualcosa legato all'utilizzo proprio del singolo software, fare una presentazione (magari con degli screenshot, video, sbattersi un attimo ecco... e dare una propria opinione sul software stesso sia dal punto di vista semantico (quindi di quello che fa veramente) e sia, se si vuole, dal punto di vista tecnico (va bene, non va bene, si potrebbe migliorare implementando cosa, non si puo' implementare nulla poiche' magari il software non e' open source e altre robe del genere..))

Ecco... se si fa una roba del genere, parlando magari dei singoli mezzi (qualsiasi strumento utile (quindi motori di ricerca, come sfruttarli al meglio, funzioni di ricerca non convenzionali e quant'altro) allora va bene, se ci si limita invece semplicemente a consigliare senza presentare al meglio il singolo servizio dando solo una minima spinta (data appunto dal nome e da una breve descrizione) allora secondo me non va, poi oh uno fa come gli pare (al massimo poi sara' a discrezione dei moderatori della sezione rendersi conto del fatto che magari l'idea puo' essere carina ma alla fine qualitativamente cio' che ne e' risultato non e' granche' e quindi magari decidere di conseguenza se lasciare o meno topic di questo tipo)).

In definitiva secondo me si', ripeto, va bene parlare di un argomento del genere ma a patto che se ne parli nella maniera piu' completa possibile (che poi magari gli utenti non staran li a leggersi e a studiarsi i singoli programmi ci puo' anche stare, capita, nessuno puo' obbligarli.. ma chi propone, ovviamente, deve cercare di dare il massimo sin da subito, quindi organizzando e fornendo al meglio tutte le informazioni che ritiene opportuno dare sin dall'inizio... e' un rischio che bisogna correre se si vuol tentare di dare qualcosa di concreto ad una community anche se poi non se lo fila nessuno! Per dire e' facile pensare "propongo un argomento, lo butto li' se poi qualcuno mi segue approfondisco e se ne discute insieme altrimenti cambio strategia e mi concentro su altro", e' piu' difficile invece approcciarsi pensando "beh, st'argomento mi piace e penso che fondamentalmente possa essere interessante, penso che gli altri ne sappiano meno, o magari ne sapranno piu' di me... boh? Che faccio? Intanto propongo il meglio che so non limitandomi solo al nome + una breve descrizione del servizio/software o quel che e', poi se mi seguiranno bene, altrimenti tentero' in ogni modo di allettare il mio potenziale lettore ad interessarsi all'argomento, tanto alla fin fine questo e' il mio interesse. Se riusciro' allora avro' una fetta d'utenza, grande o piccola chissene, con cui poter discutere dell'argomento, altrimenti poi si vedra'...")

Quest'ultimo approccio giustificherebbe questo topic.
In caso contrario sarebbe perfettamente inutile. (letto in chiave del "a cosa mi serve?". Sapere cosa ne pensa la community e basta (quindi creare messaggi buttati li' (robe che si fanno su una chat e non su un forum), oppure proporre qualcosa su cui la community puo' approfondire e successivamente, chi vuole, discuterne?)

Cos'e'? Boh, lo sapra' solo l'autore del thread, in base a quella che e' la sua idea (che ovviamente non possiamo conoscere a priori...) Lo capiremo dallo sviluppo dell'argomento, quindi fra qualche giorno/settimana, boh... vedremo : ></syscall>
 
Stato
Discussione chiusa ad ulteriori risposte.