Sherlock ist ein Github Projekt mit dem Du nach Accounts in sozialen Netzwerken suchen kannst. Du kannst dir Sherlock natürlich als Github Projekt klonen, aber mittlerweile stehen auch sehr komfortable Varianten zur Verfügung. Ich selbst würde die Installation per apt Befehl bevorzugen, weil es dann in den automatischen Updates dabei ist. Du mußt ggf. aber … weiterlesen
Kategorie: BASH
Suchen und Ersetzen mit SED.
SED (Stream Editor) ist ein sehr mächtiger, aber für den ungewohnten Nutzer kryptischer, Texteditor. Mit SED kannst Du mit ca 25 Befehlen Texte manipulieren. Im Gegensatz zu anderen Editoren ist er jedoch nicht interaktiv, sondern manipuliert die Dateien anhand von Anweisungen. SED liest eine Datei Zeile für Zeile ein, prüft ob die Anweisung zutrifft und … weiterlesen
awk – mehr als nur ein Hilfsprogramm
AWK ist eines meiner liebsten Bash-Tools. Eigentlich ist es auch mehr als ein Tool. Es ist eine Programmiersprache, mit der man Textdateien bearbeiten und auswerten kann. Das besondere an awk ist aber, dass es sich nicht wie eine Programmiersprache anfühlt, da man in der Regel auf Programmstrukturen verzichten kann. Denn awk liest eine Datei ein … weiterlesen
Duplikate aus Listen entfernen
Viele OSINT Tools werfen dir lange Listen von URLS, IPs uvm. raus. Dabei kann es schnell passieren dass sich Duplikate in die Liste einschleichen. Insb. wenn Du mehrere Listen von unterschiedlichen Tools erstellen lässt. Jedes Duplikat erhöht die Aufwände, so dass Du sie am besten so schnell wie möglich beseitigst. Eine sehr einfache Möglichkeit ist … weiterlesen
Reguläre und erweiterte Ausdrücke für grep
Mit regulären Ausdrücken kannst Du Textmuster beschreiben. Dazu ist es wichtig sich die Daten genau anzusehen um das Muster auch beschreiben zu können. Ich bin mir nicht sicher ob es leicht ist, mit diesem Textdokument reguläre Ausdrücke zu erlernen. Ich kann mir vorstellen dass es mit den Videos aus meiner Youtube-Playlist Datenaufbereitung in der Bash … weiterlesen
Die wichtigsten grep-Parameter
Mit dem Befehl grep, kann man unter Linux sämtliche als Text vorliegenden Daten durchsuchen. Das ist in Verbindung mit Konvertierungsprogrammen wie: extrem nützlich wenn man große Datenbestände in verteilten Ordnerstrukturen durchsuchen muss. Ein paar Grundlagen dazu habe ich ja bereits in meinem Artikel zu Datenauswertung für OSINT bereits beschrieben. Dort steht auch wie die Befehle … weiterlesen
Mit der Bash TOR Seiten suchen und sichern (thedevilseye + wget)
Hintergrundwissen zum TOR-Netzwerk habe ich in diesem Artikel bereits beschrieben, daher werde ich an dieser Stelle keine weiteren Worte dazu verlieren. Die Ideen aus diesem Artikel können natürlich vielfältig genutzt und abgewandelt werden. Das Github-Projekt thedevilseye ermöglicht es in der Bash Anfragen an die TOR-Suchmaschine Ahmia zu senden. Die Installation ist relativ simpel. Wenn Du … weiterlesen
ipinfo für OSINT nutzen
Das Bash-Programm ipinfo bietet einige Vorteile gegenüber den Programmen, die ich bisher für z.B. Geolocation von IP-Adressen genutzt habe. ipinfo lässt sich als ppa Paket in Linux Mint installieren. Über diese Installation erhältst Du automatisch Updates, wenn es eine neue Version gibt. Alternative Installationsmöglichkeiten findest Du auf der Github-Seite des Projekts. Nach der erfolgreichen Installation … weiterlesen
11 Bash Tools für OSINT
Für viele Dinge kannst Du Webseiten nutzen, die Abfragen ermöglichen. Oftmals bekommst Du im Gegenzugr Werbung und was die Webseiten mit den Daten anfangen, weißt Du auch nicht. Viele Anfragen kannst Du einfach mit der Bash durchführen. (Installationen werden hier für debianbasierte Systeme wie Ubuntu oder Linux Mint vorgestellt.) Außerdem habe ich in diesem Artikel … weiterlesen
BASH Grundlagen – die wichtigsten Befehle
In meinem Beitrag über Virtuelle Maschinen habe ich ja bereits die BASH erwähnt. Ich halte es für sehr nützlich, wenn man weiß, wie man damit umgehen soll, weil sehr viele OSINT-Tools keine grafische Oberfläche mitliefern und selbst wenn sie eine haben, sie meist in einem Terminal installiert werden müssen. Terminal Ein Terminal (Konsole) ist heutzutage … weiterlesen
E-Mail-Adressen aus Webseiten extrahieren
Manchmal hat man viele Webseiten, die man untersuchen will. Anhand des Beispiels E-Mail-Adresse will ich zeigen, wie man mit Linux Board Mitteln sehr einfach diese gesuchten Daten extrahieren kann. Die Basis dieses Ansatzes ist das Programm curl mit dem man sich einfach auf Webserver verbinden und Daten abrufen kann. Will man z.B. die Webseite Bashinho.de … weiterlesen