본문 바로가기

참치공장/OSINT

유저 아이디로 사용자 추적하기 - maigret, maltego

반응형

https://twitter.com/Os2Int/status/1486633458235490307

OS2INT on Twitter

“Looking for an effective tool that has the capability to search usernames across over 2000 web sources!? Try the must-have Maigret Transform for @MaltegoHQ! https://t.co/mVNiqn8STb #osint #cyber #informationsecurity #os2int #maltego #socialmedia #news #

twitter.com


사용자 아이디를 입력하면 2000개가 넘는 글로벌 사이트에서 가입여부를 조회해주는 "Maigret" 도구의 Maltego transform이 공유되었다.
이를 통해 Maltego에서 시각적으로 해당 유저아이디의 OSINT를 할 수 있다.
다만 사이트 랭크에 따라 리스트가 작성되다보니 사이트 목록을 확인해보면 한국 사이트는 Naver 정도만 있는 것으로 확인 된다.
사이트 리스트 : https://github.com/soxoj/maigret/blob/main/sites.md

GitHub - soxoj/maigret: 🕵️‍♂️ Collect a dossier on a person by username from thousands of sites

🕵️‍♂️ Collect a dossier on a person by username from thousands of sites - GitHub - soxoj/maigret: 🕵️‍♂️ Collect a dossier on a person by username from thousands of sites

github.com

결과 예시 이미지


설치 방법은 우선 Maltego가 있어야하고, (CE 버전도 가능)
https://github.com/soxoj/maigret-maltego

GitHub - soxoj/maigret-maltego: Maltego transformation for searching of accounts by username

Maltego transformation for searching of accounts by username - GitHub - soxoj/maigret-maltego: Maltego transformation for searching of accounts by username

github.com

해당 Github의 소스코드를 받아서 설치하면 된다. 다만 윈도우 환경에서 설치 시에는 아래에 경로 설정해주는 단계에서 Python이 설치된 경로만 잘 잡아주면 된다. 아래의 예시는 리눅스 기본 설치 경로다.


하지만 나의 경우 아래와 같은 애러가 발생하며 실행이 되지 않았는데 현재 저 패키지가 사용되지 않는 패키지이기 때문에 그렇다고한다.
저 safe_html.py 를 열어서
from cgi import escape 부분을
from html import escape 로 수정해주면 된다.

이외에는 모듈을 찾을 수 없다는 에러 정도 떴는데, 이러한 경우에는 해당 모듈을 설치해주기만 하면 된다.
이후 Maltego에서 Alias 엔티티를 생성하여 유저아이디를 넣고 테스트 해보면 잘 된다.

반응형