Slijede razlike između dviju inačica stranice.
Novija izmjena | Starija izmjena | ||
racfor_wiki:seminari:analiza_sherlock_alata [2022/12/28 22:13] zg51496 stvoreno |
racfor_wiki:seminari:analiza_sherlock_alata [2024/12/05 12:24] (trenutno) |
||
---|---|---|---|
Redak 1: | Redak 1: | ||
- | ====== Sherlock====== | ||
- | Poznato je da određeni **zlonamjerni IT stručnjaci** (popularno zvani "// | + | ===== Sažetak |
- | + | ||
- | + | ||
- | Naravno da je vrlo teško ustvrditi iz samo tog imena ili potpisa tko stoji iza napada, no logičan slijed događaja je pokušati pronaći gdje još stoji taj potpis. Malo je vjerojatno da će se različiti IT stručnjaci potpisivati na isti način, već žele biti preopoznatljivi i jedinstveni u svojim krugovima. Stoga bi bilo dobro imati alat koji bi bio u mogućnosti pretraživati zbilja puno stranica u potrazi za stranicom odnosno korisničkim imenom istim kao i potpis. | + | |
- | U tom slučaju tu **Sherlock** dolazi na scenu. | + | |
- | + | ||
- | + | ||
- | ===== Uvod ===== | + | |
Sherlock je program otvorenog tipa (open-source) i dostupan je na [[https:// | Sherlock je program otvorenog tipa (open-source) i dostupan je na [[https:// | ||
- | Sada možemo zamisliti situaciju u kojoj recimo znamo da potpis osobe koja je provalila u sustav. Iz samog potpisa ništa ne znamo, no dobivanjem rezultata korisničkih imena na dosta društvenih mreža možda ćemo se uspješno pomaknuti nekoliko koraka ka ustvrđivanju identiteta pojedinca koji je provalio u sustav. | + | Sada možemo zamisliti situaciju u kojoj recimo znamo potpis osobe koja je provalila u sustav. Iz samog potpisa ništa ne znamo, no dobivanjem rezultata korisničkih imena na dosta društvenih mreža možda ćemo se uspješno pomaknuti nekoliko koraka ka ustvrđivanju identiteta pojedinca koji je provalio u sustav. |
> Hunt down social media accounts by username across social networks. (tekst na GitHub stranici projekta) | > Hunt down social media accounts by username across social networks. (tekst na GitHub stranici projekta) | ||
Redak 48: | Redak 40: | ||
| --proxy PROXY_URL, -p PROXY_URL | | --proxy PROXY_URL, -p PROXY_URL | ||
| --json JSON_FILE, -j JSON_FILE | | --json JSON_FILE, -j JSON_FILE | ||
- | | --timeout TIMEOUT | + | | --timeout TIMEOUT |
| --print-all | | --print-all | ||
| --print-found | | --print-found | ||
| --no-color | | --no-color | ||
- | | --browse, -b | pretražuj | + | | --browse, -b | pretražuj |
- | | --local, -l | zahtjevaj | + | | --local, -l | zahtijevaj |
Ako želimo pretražiti niz korisničkih imena možemo napisati naredbu: | Ako želimo pretražiti niz korisničkih imena možemo napisati naredbu: | ||
Redak 70: | Redak 62: | ||
Za pretpostaviti je da se svaka od zadanih stranica upravo pretražuje na taj način (naravno svaka posebno obrađuje izlaz, jer ne izbaci svaka stranica isti odgovor), da se pošalje URL zahtjev kojim se inače označavaju useri i na osnovu izlaza se definira postoji li korisnik s tim korisničkim imenom. | Za pretpostaviti je da se svaka od zadanih stranica upravo pretražuje na taj način (naravno svaka posebno obrađuje izlaz, jer ne izbaci svaka stranica isti odgovor), da se pošalje URL zahtjev kojim se inače označavaju useri i na osnovu izlaza se definira postoji li korisnik s tim korisničkim imenom. | ||
- | Isprobajmo sada parametar " | + | Isprobajmo sada parametar " |
{{ : | {{ : | ||
Redak 93: | Redak 85: | ||
{{ : | {{ : | ||
- | Za pretraživanje samo odabranih stranica koristi se zastavica " | + | Za pretraživanje samo odabranih stranica koristi se zastavica " |
< | < | ||
Redak 124: | Redak 116: | ||
==== errorType ==== | ==== errorType ==== | ||
- | Atribut " | + | Atribut " |
- | - " | + | - " |
- " | - " | ||
- " | - " | ||
Redak 187: | Redak 179: | ||
> // | > // | ||
+ | |||
+ | |||
+ | ====== Zaključak ====== | ||
+ | |||
+ | Poznato je da određeni **zlonamjerni IT stručnjaci** (popularno zvani "// | ||
+ | |||
+ | |||
+ | Naravno da je vrlo teško ustvrditi iz samo tog imena ili potpisa tko stoji iza napada, no logičan slijed događaja je pokušati pronaći gdje još stoji taj potpis. Malo je vjerojatno da će se različiti IT stručnjaci potpisivati na isti način, već žele biti preopoznatljivi i jedinstveni u svojim krugovima. Stoga bi bilo dobro imati alat koji bi bio u mogućnosti pretraživati zbilja puno stranica u potrazi za stranicom odnosno korisničkim imenom istim kao i potpis. | ||
+ | U tom slučaju tu **Sherlock** dolazi na scenu. | ||
+ | |||
+ | |||
+ | ====== Literatura ====== | ||
+ | |||
+ | [1] [[https:// | ||
+ | [2] [[https:// | ||
+ | [3] [[https:// | ||
+ | |||
+ |