W serii wpisów o testach bezpieczeństwa i pentestach przyszedł czas na kolejną aplikacje. Ghost Eye to narzędzie do przeprowadzenia zawiadu witryn internetowych. Jeżeli chcesz zacząć przygodę z Kali Linux, to zapraszam do wcześniejszego wpisu przygotowanie środowiska. Jeżeli wolisz możesz skorzystać z Parrot OS na którym my instalujemy ten skrypt. Zatem rusz z nami i Zbieraj informacje z Ghost Eye
Pobranie i instalacja
Projekt jest dostępny na GitHubie gdzie opublikowany jest projekt. Projekt jest napisany w bashu. Przeprowadzimy Was szybko krok po kroku jak sprawić by móc pracować z projektem. Wchodzisz do terminala i wpisujesz:
git clone https://github.com/BullsEye0/ghost_eye.git
Po pobraniu projektu musimy wejść do katalogu z projektem (cd ghost_eye). Następnie konieczne jest zezwolenie na uruchomienie aplikacji. Musisz być w folderze z projektem.
chmod +x ghost_eye.sh
Po tej czynności możemy przeprowadzić uruchomienie aplikacji poprzez komendę:
./ghost_eye.sh
Możliwości aplikacji
Aplikacja posiada kilka elementów które listuje nam w ramach przeszukiwania. Informacje te mogą być przydatne w późniejszym czasie w ramach przeprowadzanego testu.
- Whois Lookup
- DNS Lookup
- EtherApe
- Nmap Port Scan
- HTTP Header Grabber
- Clickjacking Test
- Robots.txt Scanner
- Link Grabber
- IP Location Finder
- Traceroute
- Have I been pwned
- Options 1, 2, 4, 5, 9, and 10
- Options 1, 2, 4, 5, 6, 7, 8, 9, and 10
Aplikacja posiada wiele możliwości dostępnych powyżej. Użytkownicy mogą dokonać szybkiego zwiadu i uzyskać podstawowe informację jak Whois lookcup, dns lookup, ale także przeskanować robots.tx, czy przeskanować porty. Ponadto dla aplikacji możemy też wykonać kompleksowo kilka testów, aby uzyskać więcej infromacji.
Podsumowanie
Zbieraj informacje z Ghost Eye było kolejnym wpisem z tematyki bezpieczeństwa. Ten projekt, może pomóc Ci przy testach z wykorzystaniem Kali Linux czy Parrot OS do pozyskania informacji w celach testowych. Jeżeli jesteście zainteresowani działką Security to zapraszamy do zakładki Bezpieczeństwo.
Zastrzeżenie
Ghost Eye to narzędzie, które służy tylko i wyłącznie do odpowiedzialnego i autoryzowanego użytku. Jako użytkownik jesteś odpowiedzialny za swoje działania. W przypadku dokonywania nielegalnych działań z użyciem tego narzędzia, mogą Ci grozić konsekwencje z kodeksu karnego.