sábado, 24 de noviembre de 2012

Ubersec  -  Uberharvest



El equipo UBERSEC nos trae esta  herramienta gratuita que  fue diseñado para que el usuario introduzca un sitio web personal o cargar un archivo de texto que contiene las direcciones URL a la vez. Una vez que la URL (s) han sido ingresados, la aplicación Uberharvest arrastrarse a través de la página web (y todos los enlaces dentro de ese sitio web) en busca de direcciones de correo electrónico válidas. La aplicación puede buscar direcciones de correo electrónico al azar (es decir, [comodín] @ [comodín]. [Comodín] o el usuario puede elegir para buscar direcciones de correo para un dominio específico (es decir, para www.ubersec.com la aplicación puede buscar todos @ email ubersec.com aborda dentro de la página web). Luego, el usuario puede optar por imprimir o bien los resultados en la pantalla o guardarlas en un archivo de texto o imprimirlas en un archivo XML con XSL hojas de estilo.


Además, la aplicación puede también se utiliza para buscar intercambio de correo (MX) servidor de Protocolo de Internet (IP) correspondiente a cada URL que ha sido encontrado por la aplicación uberharvest. Y luego esa información puede ser utilizada por el uberharvest  para probar si el servidor MX es también un servidor Open-Relay o no. Sin embargo, la uberharvest  también proporciona al usuario la opción de utilizar un agente de usuario aleatorio rastreo cada enlace y la realización de los análisis utilizando servidores proxy anónimos.


Características :

  • Busca de direcciones de correo electrónico desde un sitio web o muchos a la vez.
  • Consigue sitio web de destino del nombre de dominio, IP del dominio y la ubicación geográfica.
  • Scan sitio web de destino para el correo de Exchange (MX) Dirección de servidores IP.
  •  Probar si los servidores de destino MX son open-relay server.
  • Obtener la versión del servidor web de destino y X-Powered-por de la cabecera.
  • Información Harvest usando técnicas de evasión a través del uso de proxy anónimo y los diferentes agentes de usuario.
  •  Obtener los dominios de destino del servidor del motor de búsqueda Google.
  •  Utilice la flecha hacia arriba para reutilizar entrada antigua para aumentar la eficiencia del tiempo.
  •  Imprima los resultados en formato XML y XSL hojas de estilo.
  •  Cosecha de los números de teléfono de la página web principal y consulte con Amarillo-Pages.com por teléfono listado, la dirección y el nombre del negocio.
  •  Obtener certificados Secure Socket Layer información.
  •  Recibir información de WHOIS.
  • Recibir información ARIN.
  • Utilice Google para excavar en busca de más vínculos en caché.
  • Huella WordPress Blogs.
  • Huella Drupal Blogs.

Ahora a continuación vamos a ver que tal funciona esta herramienta...=)...Para eso voy a utilizar el Uberhasvert que ya viene instalado en el paquete de BackTrack 5R3...=)....
Pero donde esta..?....Ahora se los muestro......=)



Yeahh..!!!!!!!!!!!!!!!!!!!!!!!



Comandos de Uberharvest :

1.-  ./uberharvest --load ó -l para que uberharvest llege a leer archivos de texto de un sitio web(s).

2.-  ./uberharvest --menu ó -m para cargar el menú principal.

3.-  ./uberharvest --deep ó -de para la exploración muy profunda de los vínculos de URL.

4.-  ./uberharvest --verbose ó -v para mostrar más información completa.

5.-  ./uberharvest --update ó -u para obtener nuevas actualizaciones.

6.-  ./uberharvest --development ó -d para la versión de desarrollo.

7.-  ./uberharvest --mailserver ó -mx para la exploración de servidores de intercambio de correo electrónico.

8.-  ./uberharvest --relay ó -r para la exploración de servidores de intercambio de correo electrónico.

9.-  ./uberharvest -m ó -l y --proxy <IP:SOCKET> para el uso de la opción de proxy mientras.

10.-   ./uberharvest --auto ó -a para la automatización:

      - Email cosecha.
      - MX colección.
      - Open-Relay búsqueda.


11.-   ./uberharvest -m ó -l y--random para el azar de user-agents.

12.-  ./uberharvest -m ó -l y -xml ó --xml
para buscar la dirección de destino de correo electrónico (es).

13.-   ./uberharvest -m ó -l y -phone ó --phone para buscar la dirección de destino de correo electrónico (es).

14.-   ./uberharvest -m ó -l y -s ó --ssl para obtener información del certificado SSL.

15.-   ./uberharvest -m ó -l y -w ó --wordpress para obtener una huella digital de la página web de destino.

16.-   ./uberharvest -gene ó --generatedb para regenerar una nueva base de datos de wordpress.



Ahora es momento de hacer una pequeña prueba..=).......Primero ingresamos el comando :

~# ./uberharvest  -m



A continuación nos van a pedir una dirrección, en mi caso he elegio a :

Target  :  http://www.mintra.gob.pe




Y ahora vamos a responder las preguntas que nos van a formular...=)




En la primera pregunta digite N , en la segunda igual , pero en la tercera he digitano Y.
Ahora solo tenemos que esperar que nos lanze la informacion que hemos soliticitado.......=)



Y listoooo..!!!!!!!!!!!

Proceso terminado...=)....Cabe decir que esta herramienta tiene multiples opciones para poder extraer mucha información acerca de nuetro objetivo...=)...Este post solo ha sido una pequeña presentación de esta herramienta que fue diseñada por el equipo UBERSEC...=)...Ya seria cuestion de ustedes poder explotar al maximo esta gran herramienta...=D


Bueno  creo que eso es topo por hoy y espero que les sea de utilidad el post....=)...Bueno ya sin mas que decir me despido y sera hasta la próxima....=)....Nos vemos.....=D






P.D : Agradesco a esa persona que me ayudo en esos momento muy dificiles por los que estaba pasando........Gracias Peque........por esas palabras de apoyo......=D








No hay comentarios:

Publicar un comentario