عاجل

جمع المعلومات باستخدام metagoofil الجزاء 2

 

أداة metagoofil

هي أداة غير موجودة في Kali Linux فإن كتبت metagoofil وضغطت enter سيظهر الأمر غير موجود، فستقوم ب : apt-get install metagoofil

فستنصبها ومن ثم تكتب: metagoofil واضغط enter ستظهر الأداة.

أي ملف موجود سواء كان امتداده Doc او pdf أو أي ملف، بغض النظر عن امتداده فهناك شيء يدعى Metadata

ما هي metadata

هي عبارة عن بيانات حول الملف، مثل تخزين إصدار الملف، ونوع البرنامج الذي تم تحرير الملف به مثلاً PDF هو عبارة عن ملف من أكروبات وإصداره.

ونظام التشغيل الذي تم تحرير الملف عليه سواء ويندوز وإصداره والمستخدم الذي حرره والمستخدم على نظام التشغيل ويمكن أن يعطيني بياناته.

من خلال metadata يمكن استخلاص البريد الإلكتروني وأنواع أنظمة التشغيل والبرامج واستخراج بيانات مختلفة منها.

Metagoofil أداة سهلة وبسيطة جداً ولها مجموعة من الخيارات:

الخيار -d

تعطيني الدومين الذي أبحث داخله، فمثلاً أريد البحث داخل شركة cisco فأعطيه أمر:

-d cisco.com ليبحث في cisco .

وهي أداة تبحث داخل موقع Google ومجموعة من المواقع الأخرى.

الخيار -t

تبحث داخل الملفات، فأريد البحث مثلاً عن ملفات بامتداد معين فإذا كنت أريد Doc فقط أكتب:

-t doc أو أريد إثنان أكتب: -t doc,pdf

الخيار -l

تعني كمية النتائج التي تريد البحث داخلها، مثل التي في Theharvester.

الخيار -h

إن كنت أريد البحث داخل ملفات مخزنة لدي أصلاً.

الخيار -d

إن أردت البحث في ملفات موجودة Online أقوم بتحميلهم  ومن ثم أبحث داخلهم.

الخيار -n

عدد الملفات التي أريد تحميلها بأن يبحث في أول مائتي نتيجة ولكن تحمل لي فقط خمسين وهكذا.

الخيار -o

أي خزن لي download.files التي تعملها عن طريق –n  بالمجلد الموجود هنا في –o.

الخيار -f

أي الملف الذي ستخزن فيه النتائج للأوامر.

تطبيق

Metagoofil –d cisco.com –t pdf,ppt –l 300 –n 20 –o/root/desktop/cisco –f result.html

فيبدأ بالبحث عن الملفات التي طلبتها وطلبت تخزينها بالملف على سطح المكتب وهكذا.

أنتقل إلى سطح المكتب وأفتح ملف النتائج التي أعطتني إياه أداة metagoofil فتظهر بيانات ومعلومات كثيرة.

وقام بتحميل الملفات من نوع pdf و ppt التي طلبت تحميلها من خلال Google الموجودة في cisco.com وتم تحليلها أيضاً.

هناك أداة مشابهة لل metagoofil ذات واجهة رسومية ويمكن أن تثبتها على ويندوز تدعى foca يمكن التحليل من خلالها كما ال metagoofil لكن خاصة بالويندوز وهي ليست سطر أوامر بل واجهة رسومية.

هكذا انتهينا من درس اليوم عن metagoofil و the harvester ومعلومات مفيدة عنهما.

إرسال تعليق

أحدث أقدم

نموذج الاتصال