专栏首页FreeBufJust-Metadata:帮你自动化收集和分析IP地址元数据的强大工具

Just-Metadata:帮你自动化收集和分析IP地址元数据的强大工具

今天给大家介绍的是一款名叫Just-Metadata的工具,该工具可以帮助研究人员收集和分析IP地址元数据,并通过大量数据集寻找目标网络系统之间的层级关系。

Just-Metadata

Just-Metadata这款工具可以被动收集大量IP地址以及相关情报信息,并尝试推断出目标网络系统中各个设备系统之间的隐性关系。Just-Metadata的“gather”(收集)模块可以用来收集加载进框架中的IP元数据信息,而“analysis”(分析)模块可以用来分析加载进框架中的数据,并执行一系列识别系统间关系的分析操作。

Just-Metadata可以帮助研究人员快速定位目标IP地址所在的城市和时区等信息,而且还可以按照国家来搜索IP地址。值得注意的是,该工具还可以利用VirusTotal的回调信息来搜索目标IP地址。如果你想知道哪个IP地址是否参与了某些攻击活动的话,Just-Metadata是你最好的选择。

除此之外,该工具易于扩展,研究人员可以根据自己的需要轻松开发新的功能模块。

工具下载与安装

下载命令如下:

git clone git://github.com/FortyNorthSecurity/Just-Metadata.git
下载完成后,大家可以运行安装脚本来完成工具的安装。如果需要使用Shodan信息收集模块的话,你需要申请一个Shodan API密钥,价格大概在9美元。

工具使用

Just-Metadata可以直接读取包含了IP地址的单一文本文件,其中每一行为一个IP地址。大家可以利用各种数据源来创建这种形式的文件,然后通过下列方式调用这个文件:

./Just-Metadata.py
操作命令

“help”:帮助命令可查看该框架所有支持的操作指令。

“load “:加载命令负责加载特定文件,用户需要输入包含了待分析IP地址的文件,Just-Metadata可以打开并加载文件中的IP。

Ex:load ipaddresses.txt
“save”:保存命令可以用来保存Just-Metadata的工作状态,比如说当前的IP分析进程以及部分分析结果,

“import “:导入命令可以用来加载之前保存的Just-Metadata状态,其中包括扫描的IP地址以及收集到的IP地址信息。

Ex:import goodfile.state
“list “:该命令可以列出Just-Metadata框架中已下载的模块。
Ex:list analysisEx:list gather
“gather “:收集命令可以控制Just-Metadata从特定的源收集信息,其中包括地理位置信息、Virustotal信息以及Whois信息等等。
Ex:gather geoinfoEx:gather virustotal
“export”:导出命令可以将Just-Metadata收集到的信息以CSV文件的形式导出。

项目地址

Just-Metadata:【GitHub传送门】

*参考来源:FortyNorthSecurity,FB小编Alpha_h4ck编译,转载请注明来自FreeBuf.COM

本文分享自微信公众号 - FreeBuf(freebuf)

原文出处及转载信息见文内详细说明,如有侵权,请联系 yunjia_community@tencent.com 删除。

原始发表时间:2019-04-23

本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。

我来说两句

0 条评论
登录 后参与评论

相关文章

  • 一个完整的 Web 请求到底发生了什么

    当我们在浏览器输入一个网址,然后按下回车,接下来浏览器显示了页面。网速好的话这之间可能就一秒,但在这一秒内到底发生了什么?

    孤独键客
  • 注册谷歌Gmail遇到此手机号无法验证问题怎么办?

    许多人以为自己的手机号无法验证,我已经研究出脚本技术可以让国内手机号验证通过了,并且利用动态ip进行网络注册,安全、可靠,比起个人注册的更好更佳!

    用户5061075
  • gps卫星校时系统在北京邮电学院的成功案例

    2017年末,北京邮电学院在我单位采购的gps卫星校时系统已成功使用在科研项目,为该项目提供标准的时间信息,同时也为国家科研贡献自己一份微薄的力量。

    时频专家
  • IP协议的数据帧长度是多少

    1、如果使用PPP协议,帧最大长度1510字节,其中数据长度(加载上层的协议数据)不超过1500字节; 2、如果在以太网中,帧的长度为:64~1518字节(1...

    葆宁
  • 当芙蓉姐姐成为标签,张大奕背后透露的网红经济新出路在哪?

    有关网红的话题,其实是由来已久的。从PC时代开始,人们开始将网络上的红人称之为网红。尽管经历了时代的变迁和更迭,网红的话题始终都吸引着人们的关注,并且由此产生了...

    孟永辉
  • windows2003 DNS服务器的配置步驟

     目前很多企业事业单位都建立了单位内部的局域网,网络内部都配备相关的服务器(如web、ftp等服务器)。内部网络的用户都希望所有的服务器都用域名来访问,网络管理...

    习惯说一说
  • Netty分隔符和定长解码器使用

      TCP以流的方式进行数据传输,上层的应用协议为了对消息进行区分,往往采用如下4种方式

    用户4919348
  • 计算机网络体系结构

    相互通信的两个计算机系统必须高度协调工作才行,而这种“协调”是相当复杂的。为了设计这样复杂的计算机网络,最初提出了分层的方法。“分层”可将庞大而复杂的问题,转化...

    ColinLiu

扫码关注云+社区

领取腾讯云代金券