Sputnik — расширение для браузера OSINT.

Опубликовано: 6 Сентября, 2022

Расширения браузера, также известные как надстройки, представляют собой приложения на основе веб-браузера, единственной целью которых является помочь пользователям расширить базовые функции популярных веб-браузеров, таких как Google Chrome, Opera и т. д. Они известны под другим псевдонимом (или названия) как — расширения браузера, надстройки, плагины и т. д. Почти все браузеры поддерживают надстройки.

Преимущества дополнений:

  • Известен быстрым доступом.
  • Обеспечивает интуитивно понятное управление.
  • Кроссплатформенность и адаптация под любой браузер.
  • Также предусматривает интеграцию своего функционала в те продукты, где нет доступа к ядру.
  • Они объединяют системы и облачное хранилище в единое рабочее пространство.

Недостатки дополнений:

  • Требуется постоянное обновление, которое может быть очень беспокойным.
  • Для разных браузеров нужна своя адаптированная версия программы.
  • Часто требуется возможность прочитать или даже изменить все на посещаемых веб-страницах, что в некоторых случаях приводит к ужасным случаям утечки данных, захвату паролей, отслеживанию просмотра и т. д.

Монтаж:

Установка Sputnik аналогична установке любого другого расширения для браузера и состоит всего из трех простых шагов:

Шаг 1. Посетите Sputnik в Интернет-магазине Chrome или в надстройках Firefox.

Шаг 2: Нажмите «Добавить в Chrome», если вы используете браузер Chrome.

Шаг 3: Теперь прикрепите расширение спутника, если хотите.

Применение:

Пользоваться спутником очень просто и легко. Он предоставляет нам четыре варианта, а именно:

  • IP
  • Домен
  • Хэш
  • URL-адрес

IP:

Во-первых, воспользуемся нашим спутником для сбора информации об IP-адресе. Просто выделите или выберите IP-адрес, о котором вы хотите узнать, и щелкните правой кнопкой мыши, выберите спутник, IP, а затем, наконец, выберите любую платформу.

Мы можем увидеть детали нашего IP-адреса 8.8.8.8. Это из Маунтин-Вью, Калифорния, имя хоста dns.google. Кроме того, мы можем видеть из деталей, что этот IP-адрес является произвольным IP-адресом, что означает, что это адрес, назначенный набору интерфейсов, которые обычно принадлежат разным узлам.

Возьмем другой пример для лучшего понимания. Предположим, вы наткнулись на один и тот же IP-адрес в разных статьях и хотите узнать, какому домену он принадлежит. В этой ситуации sputnik становится вашей Википедией, где вы найдете подробную информацию об IP-адресе.

Видно, что IP-адрес 192.30.255.112 принадлежит github и находится в Де-Мойне, штат Вашингтон.

Кроме того, если вы нажмете «часть AS36459», вы получите более подробную информацию, например, когда она была выделена, ее orgID, ASHandle, RegDate, почтовый индекс и т. д.

Видно, что он был выделен 9 лет назад. Дополнительную информацию можно получить из данных WhoIs, приведенных ниже.

Домен:

Еще один вариант, который дает спутник, это то, что можно найти информацию и по доменам. Все, что вам нужно сделать, это выполнить те же шаги. Выделите домен, щелкните правой кнопкой мыши, выберите спутник, а затем домен.

Мы видим значок этого домена, его URL, его IP-адрес, страну, которой он принадлежит, название, описание. Также можно посмотреть, в каких соцсетях он есть.

При прокрутке вниз мы также можем увидеть другую полезную информацию, например:

Обратные ссылки:

Как мы видим, это 836 008 доменов, которые ссылаются на этот домен, некоторые из них показаны ниже на скриншоте.

Ссылки на:

Также мы видим 13 доменов, ссылающихся на этот домен и перечисленных ниже.

Перенаправления:

Можно увидеть, что существует более 17 тысяч доменов, которые перенаправляют на этот домен.

URL-адрес:

Предположим, вы столкнулись с подозрительным URL-адресом и хотите знать, безопасен он или нет. Вы просто выделяете его, а спутник сделает все остальное.

Мы можем видеть риски, связанные с этим URL-адресом, например, ограниченные части предоставляются по незашифрованному соединению, какие действия мы можем выполнять и т. д.

Кроме того, мы можем увидеть запись WhoIs этого URL-адреса, когда он был создан, обновлен, когда истекает срок его действия, в какой организации он зарегистрирован и многое другое.

Хэш:

Мы также можем проверять и собирать информацию о хэшах. Все, что вам нужно сделать, это выбрать хэш, щелкнуть правой кнопкой мыши и навести курсор на спутник, а затем выбрать хэш.

Мы видим, что этот хэш был помечен как вредоносный 60 поставщиками средств безопасности, что является огромным числом, и это означает, что вероятность того, что он является вредоносным, составляет 80%. Теперь, если кто-то, у кого нет спутника, просто загрузит этот файл, что, в свою очередь, приведет к заражению системы, замедлению работы и т. д. Таким образом, можно увидеть, что эти дополнения могут быть очень полезными не только для следователей OSINT. но и для нормальных людей.

В заключение, получение помощи от этих кросс-платформенных надстроек веб-браузера OSINT на этапе разведки и сбора информации дает вам большое преимущество. Они работают практически в любом браузере и, в отличие от других инструментов OSINT, не зависят от требований операционной системы.