通过查看CT日志,攻击者可以收集关于组织的基础设施的大量信息,即内部域,电子邮件地址在一个完全被动的方式。
moniorg利用证书透明度日志来监控新颁发的域,基于SSL证书中的组织字段。
git clone https://github.com/yousseflahouifi/moniorg.git
使用的Python版本:Python 3.x.
moniorg依赖于几个模块来运行:
pip install os sys termcolor difflib json argparse
要在VPS模式下运行该工具并持续监视您需要的组织空闲工作空间,一旦您获得它,请将传入Webhook URL添加到名为posting_webhook的变量中的config.py文件。
usage: moniorg.py [-h] [-a ADD] [-g GET] [-l] [-m MONITOR] [-v] orgnamepython3 moniorg.py -a "VK LLC",--,--,--,--. ,---. ,--,--, `--' ,---. ,--.--. ,---.| || .-. || \,--.| .-. || .--'| .-. || | | |' '-' '| || || |' '-' '| | ' '-' '`--`--`--' `---' `--''--'`--' `---' `--' .`- /`---'By Youssef Lahouifi
python3 moniorg.py -g "VK LLC",--,--,--,--. ,---. ,--,--, `--' ,---. ,--.--. ,---.| || .-. || \,--.| .-. || .--'| .-. || | | |' '-' '| || || |' '-' '| | ' '-' '`--`--`--' `---' `--''--'`--' `---' `--' .`- /`---'By Youssef Lahouifi[+] below is the list of domains of the company ...gmrk.mail.rurelap.orgrelap.rutest.mail.ru
python3 moniorg.py -m "VK LLC",--,--,--,--. ,---. ,--,--, `--' ,---. ,--.--. ,---.| || .-. || \,--.| .-. || .--'| .-. || | | |' '-' '| || || |' '-' '| | ' '-' '`--`--`--' `---' `--''--'`--' `---' `--' .`- /`---'By Youssef LahouifiGot Nothing !
欢迎添加微信进行业务咨询:
承接以下业务: