BillCipher — инструмент для сбора информации в Kali Linux

Опубликовано: 19 Сентября, 2022

BillCipher — это бесплатный инструмент с открытым исходным кодом, доступный на Github . BillCipher основан на Open Source Intelligence (OSINT) , самом простом и полезном инструменте для разведки. Интерфейс BillCipher очень похож на Metasploit 1 и Metasploit 2. Этот инструмент предоставляет интерфейс командной строки, который вы можете запустить в Kali Linux . Этот инструмент можно использовать для получения информации о нашей цели (домене) , которая может быть веб- сайтом или IP-адресом . Интерактивная консоль предоставляет ряд полезных функций, таких как завершение команд и контекстная справка. BillCipher — это инструмент веб-разведки, написанный на python. В нем так много модулей, таких как взаимодействие с базой данных, встроенные удобные функции, интерактивная справка и завершение команд. BillCipher предоставляет мощную среду, в которой можно проводить веб-разведку с открытым исходным кодом , и вы можете собирать всю информацию о цели.

Особенности BillCipher:

  • BillCipher — это бесплатный инструмент с открытым исходным кодом.
  • BillCipher — это полный пакет модулей сбора информации
  • BillCipher работает и действует как сканер веб-приложений/веб-сайтов.
  • BillCipher используется для сбора информации и оценки уязвимости веб-приложений.
  • BillCipher использует поисковую систему shodan для сканирования устройств IoT.
  • BillCipher легко находит лазейки в коде веб-приложений и веб-сайтов.
  • BillCipher имеет следующие модули : поиск GeoIP, захват баннеров, поиск DNS, сканирование портов.
  • BillCipher может ориентироваться на один домен и может найти все поддомены этого домена, что упрощает работу пентестеров.
  • BillCipher написан на языке Python .

Установка инструмента BillCipher

Шаг 1: Откройте свою операционную систему kali Linux. Переместить на рабочий стол. Здесь вы должны создать каталог с именем BillCipher. В этом каталоге вы должны установить инструмент. Чтобы перейти на рабочий стол, используйте следующую команду.

cd Desktop

Шаг 2: Теперь вы находитесь на рабочем столе. Здесь вы должны создать каталог BillCipher. Чтобы создать каталог BillCipher, используйте следующую команду.

mkdir BillCipher

Шаг 3: Вы создали каталог. Теперь используйте следующую команду, чтобы перейти в этот каталог.

cd BillCipher

Шаг 4: Чтобы установить все зависимости этого инструмента, используйте следующую команду.

sudo apt update && sudo apt install ruby python python-pip python3 python3-pip
sudo apt install httrack whatweb

Шаг 5: Теперь вы находитесь в каталоге Billcipher. Теперь вам нужно установить инструмент, используя следующую команду. Используйте следующую команду для установки Billcipher.

git clone https://github.com/GitHackTools/BillCipher

Шаг 6: Теперь, чтобы просмотреть содержимое каталога, используйте следующую команду.

ls

Шаг 7: Вы видите, что новый каталог создан. Используйте следующую команду, чтобы изменить каталог.

cd BillCipher
ls

Шаг 8: Вы можете увидеть много файлов инструмента. Теперь вы должны дать разрешение инструменту. Используйте следующую команду.

chmod +x billcipher.py
ls

Шаг 9: Инструмент загружен. Теперь вы можете запустить инструмент, используя следующую команду.

python3 billcipher.py

Инструмент успешно работает. Теперь мы увидим несколько примеров того, как использовать инструмент billcipher.

Использование:

Используйте инструмент billcipher для сбора информации о веб-сайте.

Это варианты из этих вариантов можно выбрать любые варианты.

Вот как вы можете использовать инструмент. Точно так же вы можете использовать этот инструмент для целевого домена. Этот инструмент можно использовать для получения информации о нашем целевом (доменном) веб-сайте и IP-адресе. Интерактивная консоль предоставляет ряд полезных функций, таких как завершение команд и контекстная справка. BillCipher — это инструмент веб-разведки, написанный на Python. Он имеет так много модулей, взаимодействие с базой данных, встроенные удобные функции, интерактивную справку и завершение команд, BillCipher предоставляет мощную среду, в которой можно проводить веб-разведку с открытым исходным кодом, и мы можем собирать всю информацию.