使用InSpy v3.0进行侦察:从LinkedIn获取用户名和邮箱

本文详细介绍了InSpy v3.0的更新内容,包括如何配置HunterIO API密钥、版本差异对比以及增强的邮箱收集功能,适用于红队和渗透测试中的侦察阶段。

使用InSpy v3.0进行侦察

Darin Roberts//

2018年初,我写了一篇关于InSpy的博客。InSpy是一款出色的侦察工具,可以从LinkedIn收集用户名。我的第一篇博客可以在这里找到。

几个月前,一位同事告诉我InSpy现在需要API密钥。我发现更新后的版本确实需要API密钥。我最初使用的版本是2.0.2,而更新后的版本是3.0.1。直到前几天,我在任务中一直使用旧版本的InSpy。它一直运行良好,没有任何问题。弄清楚最新版本一直是我的待办事项,我终于完成了。

我最初的反应是怀疑。为什么要破坏一个正常工作的东西?我以为有人试图利用这个优秀的产品赚钱,通过编写一个非常有效的脚本来获取一些收入。然而,经过进一步审查,我不应该如此消极。所做的更改非常棒,我完全错了。

首先,让我们看看要求。结果发现,使用InSpy的唯一变化是需要一个HunterIO API密钥。HunterIO是我在几乎每次任务中使用的另一个工具。它提供了出色的侦察信息,几乎总是能找到给定公司的电子邮件模式,并返回多个电子邮件地址。使用HunterIO需要登录,但我只使用“免费”版本,所以我的访问不需要支付任何费用。付费服务有好处,但我还没有这样做。

使用hunter.io登录只需要一个电子邮件地址。

登录后,您可以访问您的API密钥。

现在我们有了API密钥,让我们看看需要用它做什么。在InSpy的说明中,它说我们需要将API密钥放在脚本的第29行。在Linux中用您喜欢的文本编辑器打开脚本,找到第29行。它看起来像这样。

将API密钥放在引号之间并保存脚本。

运行脚本在版本2和版本3之间略有不同。以下是使用版本2.0.2为Black Hills员工使用的命令。

以下是版本3.0.1的脚本和输出。

CSV输出非常相似。然而,在版本3的输出中,有一个第三列包含电子邮件地址。这又是一个方便的功能。

我真的很喜欢InSpy的更新。我起初持怀疑态度,但花时间输入我已经可用的API密钥后,InSpy比以前更有用。如果您一直在使用旧版本,绝对值得更新!

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计