Искусственный интеллект

индекс
244,28

Maltego. Нароет все

image

Вчера, просматривая очередную сборку live-дистрибутива BackTrack, наткнулся на очень интересную и довольно таки, как оказалось потом, полезную софтину. Многие из нас часто сталкивались с проблемой поиска информации касательно определенной организации, а именно конкретный данных: начиная с общего описания деятельности и заканчивая личными телефонами сотрудников. Как инструмент использовали популярные поисковые машины(играясь с языком запросов для более результативного поиска), различные общедоступные базы данных(телефонный базы, whois и т.д.).

Хотелось найти что-то, что могло само осуществлять «умный», узкоспециализированный поиск, разделять(по критериям и типу) и сортировать информацию и главное — указывать взаимосвязи.
Именно для эти целей и появился на свет инструмент под названием Maltego, разработка южноафриканской компании Paterva.


Maltego является специализированным разведывательным ПО. Она предназначена для сбора информации с различных баз данных, а также представления в удобном для понимания формате. Также она позволяет выявить основные связи между кусками информации и установить ранее неизвестные отношения между ними.



Рассмотрим, что конкретно данная софтина умеет:
  1. Может нарыть информацию и указать взаимосвязи между
    • людьми(группами людей), их контактами(email, аккаунты на социалках, телефонные номера, адреса)
    • компаниями
    • веб-сайтами
    • Элементами интернет-инфраструктуры(доменные имена, DNS записи, IP адреса, сетевые блоки)
    • документами
    • фразами, надписями
  2. Это все линкуется с помощью встроенного ИИ
  3. Написана на Java, что есть очень гуд в плане переносимости
  4. Удобный GUI, управления визуализацией взаимосвязей
  5. Система организована в виде фреймворка, что позволяет полностью адаптировать ее под свои нужды

Но как говорят: «Лучше раз увидеть, чем сто раз услышать».
Потому снизу разместил видеообзор основных возможностей Maltego, а именно демонстрируются методы социальной инженерии.


Maltego Homepage

P.S. Долго думал, в какой блог запостить, остановился на Искусственном интелекте. Если ошибся — скажите

_________
Текст подготовлен в ХабраРедакторе
+31
25 октября 2009, 13:52
80

комментарии (30)

+1
MadCat #
Отлично!

Надо будет попробовать базу клиентов прошерстить с ее помощью. А можно ли к ней создавать дополнительные «обработчики связей», наподобии whois показанного в ролике?
0
xdevnet #
Сам не пробовал, но в документации они твердо убеждают что возможно.
Попробуйте проверить
0
Payne #
>Maltego является открытым разведывательным ПО.
Обрадовался, пошел на офсайт — оказалось не открытое ПО, и следует приобретать лицензию.
0
xdevnet #
Открытым я подразумевал именно открытый сбор информации(то есть сбор с общедоступных баз данных)
Я неправильно сформулировал предложение, сейчас подправлю
+3
xdevnet #
P.S. Для бесплатного использования у них есть комьюнити эдишн

www.paterva.com/web4/index.php/client/community-edition
0
safright #
штука для вполне себе такого дата-майнинга. Интересно для репортеров и корпоративной разведки, а вот для своих посконных проггерских делов как-то ненужно.
+3
c017 #
BackTrack это прям живая энциклопедия средств рекогносцировки и взлома :) Всем советую.
0
DnV #
Можно было в «информационную безопасность» сунуть, по назначению софтины (деловая разведка) он больше подходит )
0
volshebnick #
Mac OS обошли стороной…
0
c017 #
Большинство приложения в этой области написаны под линукс, так что те, кто не хочет расставаться с Mac OS используют DarwinPorts, Fink и т. д.
0
FreeBSD #
смотри внимательней
www.paterva.com/web4/index.php/client/commercial-edition
0
Gumanoid #
Бесплатная линуксовская версия работает под маком.
Я гарантирую это пробовал.
0
zxmd #
Анонимность в Интернетах :)
+2
P_r_i_m_a_t #
Это называется data mining.
+3
P_r_i_m_a_t #
+5
FreeBSD #
в прошлом году брал для работы коммерческую версию, не оправдало ожиданий. поиск по СНГ сегменту весьма низкий. продлевать не буду. robtex, ripe, google тоже самое
0
LAVir #
Я сечас установил, попробовал и пришел к выводу что от гугла больше пользы + яндекс, конечно не так красиво, но информации полезной больше на порядок!
–4
Quiz #
Большая такая CRM? =)
+2
r1der #
как она работает? то есть использует whois, что еще? как она лазит по соц сетям? как она делает поиск по ним? кто знает можно поподробнее? очень очень интересно!!!
–1
Pongo #
Могли бы вы убрать первую картинку с биноклем? Она не относится к посту и лишь раздражает (по крайней мере, меня).
–2
Pongo #
Не так выразился. Раздражает не сама картинка, а мода вставлять такие картинки в начало поста. Зачем вы это делаете?
0
P_r_i_m_a_t #
На dirty.ru это называется «картинка для привлечения внимания» :)
–4
Pongo #
Без таких картинок интернет стал бы лучше.
+1
P_r_i_m_a_t #
Относитесь к этому проще — в журналах/газетах тоже иллюстрации зачастую не относятся к теме статьи…
–2
Pongo #
Я лучше автору каждой статьи с картинкой на хабре напишу коммент. Вдруг они одумаются и перестанут добавлять такие картинки.
+3
P_r_i_m_a_t #
Пост без картинки — намного хуже. Когда повторно просматриваешь главную страницу, по картинкам быстро вспоминаешь — что читал, а что нет. Это как иконки у программ, полезной информации они тоже не несут.
0
VRus #
Я собсно похожее предлагаю, только на user-generateной основе. Полагаю, что на данном этапе проще использовать традиционную активность масс в интернете, чем искусственный интеллект.
+1
leviks #
Похоже это первая серъезная ласточка заявка в новом сегменте… Возможно продукт еще не совершенен, но что было совершенно в начале?
Со временем его доделают. Можно пофантазировать, что можно реально нарыть даже из публичных источников, сопоставляя емейлы, связи из соц. сетей, домены и прочее имея качественный инструмент :)
0
mraidar #
Серьезные — вот:
«Семантический архив», anbr.ru
«Галактика ZOOM», galaktika-zoom.ru
«Медиалогия», mlg.ru
«PolyAnalyst», megaputer.ru
«Интегрум», integrum.ru

0
d9k #
Чо за фигня? В community edition сохранение(!) не работает, экспорт не работает, не более 75 операций редактирования в день. Развод.

Только зарегистрированные пользователи могут оставлять комментарии. Войдите, пожалуйста.