InSpy v3.0:红队侦察利器与HunterIO API集成指南

本文详细介绍了InSpy v3.0版本的更新,包括如何获取HunterIO API密钥、集成到脚本中,以及新版功能对比,为红队操作提供高效侦察支持。

我窥探InSpy v3.0

Darin Roberts//

2018年初,我写了一篇关于InSpy的博客。InSpy是一款出色的侦察工具,可从LinkedIn收集用户名。我的第一篇博客可以在这里找到。

几个月前,一位同事告诉我,InSpy现在需要一个API密钥。我发现更新后的版本确实需要API密钥。我最初使用的版本是2.0.2,更新后的版本是3.0.1。直到前几天,我一直在我的任务中使用旧版本的InSpy。它一直工作正常,我没有遇到任何问题。弄清楚最新版本一直在我的待办事项列表中,我终于做到了。

我最初的反应是怀疑。为什么要破坏一个正常工作的东西?我以为有人试图利用一个伟大的产品,试图通过编写一个非常有效的脚本来赚钱。然而,经过进一步审查,我不应该如此消极。所做的更改非常棒,我完全错了。

首先,让我们看看要求。事实证明,使用InSpy的唯一变化是您需要一个HunterIO API密钥。HunterIO是另一个我几乎在每个任务中使用的工具。它有很好的侦察信息,几乎总是能找到给定公司的电子邮件模式,并返回多个电子邮件地址。使用HunterIO确实需要登录,但我只使用“免费”版本,所以我的访问不需要支付任何费用。支付他们的服务有好处,但我还没有这样做。

使用hunter.io登录唯一需要的是电子邮件地址。

登录后,您可以访问您的API密钥。

现在我们有了API密钥,让我们看看我们需要用它做什么。在InSpy的说明中,它说我们需要将API密钥放在脚本的第29行。在Linux中用您喜欢的文本编辑器打开脚本,找到第29行。它看起来像这样。

将API密钥放在引号之间并保存脚本。

运行脚本在版本2和版本3之间略有不同。以下是使用版本2.0.2为Black Hills员工使用的命令。

以下是版本3.0.1的脚本和输出。

CSV输出非常相似。然而,在版本3的输出中,有一个第三列包含电子邮件地址。再次,这是一个方便的功能。

我真的很喜欢InSpy的更新。我起初很谨慎,但花时间输入我已经可用的API密钥后,InSpy比以前更有用。如果您一直在使用旧版本,绝对值得更新!

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计