OSINT для ленивых. Часть 14: Argus

от автора

Одного из помощников ленивого осинтера Аргус слегка недооцененили. Не то, чтобы о нем никто не знал, но в тени Shodan и Maltego он слегка позатерялся.

Список его возможностей довольно впечатляющ:

  • Интерактивный интерфейс командной строки с более чем 25 командами.

  • 135 модулей для выполнения различных разведывательных задач.

  • Многопоточность для повышения производительности

  • Интеграция API (Shodan, VirusTotal, Censys, SSL Labs)

  • Возможности экспорта (TXT, CSV, JSON)

  • Система конфигурации для профилей и ключей API.

  • Поиск модулей с возможностью поиска и добавления в избранное.

  • Пакетные операции для запуска нескольких модулей

Варианты использования:

  • Оценка сети

  • анализ веб‑приложений

  • Разведка среды безопасности

  • Анализ уязвимостей

  • Анализ угроз

Возможны 4 варианта его работы: без установки, из докера, с полной установкой и с использованием pip. Данный инструмент соединяет в себе и Shodan, и Censys, обработку e‑mailов, анализ robots.txt и много всего другого.

Интерфейс

Интерфейс

Использовать его довольно просто. По большому счету, для того, чтобы им пользоваться, достаточно базового понимания английского. И, если у тебя еще не все мозги вытекли, то разобраться несложно.

Сказать, что это — волшебная палочка?.. Я б не стал так говорить. При всей универсальности есть нюансы. По каким‑то ресурсам отрабатывает на 100%, по другим — так себе. Но для исследования уровня средний + он очень хорошо подходит. Команд у него не очень много.

На его странице на GitHub: https://github.com/jasonxtn/Argus они приведены. Команды интуитивно понятны, сложностей не вызывают.Проект живой, развивается. Его текущая версия 2.0 выгодно отличается от версии 1.0, в том числе, и в плане работоспособности.

Чем хорош Аргус: объединяет множество источников в одном месте, не нужно никуда бегать (как раз для ленивых); быстрый параллельный поиск; неплохой анализ связей; интеграция с другими системами, такими как тот же Шодан, например; поддержка даркнета. Последнее особенно хорошо для работы по серым и черным структурам.

Все было бы чудесно, но в этой бочке со сладким есть и нюансы: некоторые функции доступны только в платных подписках с довольно высокой стоимостью; и в нем возможны ложные корреляции, совпадения имен и ошибки идентификации. Это связано с тем, что система автоматически связывает данные, которые созданы другими источниками. Ведь Аргус сам не создает, а только суммирует данные. Поэтому результаты требуют проверки и анализа.

Тем не менее, он хорош для аналитических исследований, мониторинга утечек, массового поиска данных. Что еще в нем хорошо, та это то, что он автоматически сопоставляет: email ↔ username ↔ домен и ищет совпадения. Также Аргус может осуществлять поиск инфраструктуры через SSL‑сертификаты и отслеживать активность ресурса: когда появился домен, когда изменился DNS, когда появился сервер. Это сильно ускоряет расследования и во многих случаях позволяет определить теневые структуры, выявлять фишинговые сайты и скамеров.

Мы в Telegram: https://t.me/+jAjZcfEdOx42NzRi

ссылка на оригинал статьи https://habr.com/ru/articles/1063402/