InSpy چیست؟

ابزار InSpy یک ابزار enumeration نرم افزار Linkedin مبتنی بر Python است که خود به دو ابزار تقسیم می شود:

 

  1. TechSpy: بر اساس نام کمپانی، لیست مشاغل مورد درخواست آن کمپانی را جستجو کرده و ارائه می دهد.
  2. EmpSpy: تلاش میکند با استفاده از کلمات کلیدی داده شده، کارمندی که مورد نظر مهاجم است بیابد و اطلاعاتی را در ارتباط با آن استخراج کند.

 

لینک منبع: https://github.com/gojhonny/InSpy
لایسنس: MIT/X11
سازنده: Jonathan Broche

 

نمونه دستور:

root@regux.com:~# inspy -h
usage: inspy [-h] [-v] [--techspy [file]] [--limit int] [--empspy [file]]
             [--emailformat string] [--html file] [--csv file] [--json file]
             company

InSpy - A LinkedIn enumeration tool by Jonathan Broche (@g0jhonny)

positional arguments:
  company               Company name to use for tasks.

optional arguments:
  -h, --help            show this help message and exit
  -v, --version         show program's version number and exit

Technology Search:
  --techspy [file]      Crawl LinkedIn job listings for technologies used by
                        the company. Technologies imported from a new line
                        delimited file. [Default: tech-list-small.txt]
  --limit int           Limit the number of job listings to crawl. [Default:
                        50]

Employee Harvesting:
  --empspy [file]       Discover employees by title and/or department. Titles
                        and departments are imported from a new line delimited
                        file. [Default: title-list-small.txt]
  --emailformat string  Create email addresses for discovered employees using
                        a known format. [Accepted Formats: first.last@xyz.com,
                        last.first@xyz.com, firstl@xyz.com, lfirst@xyz.com,
                        flast@xyz.com, lastf@xyz.com, first@xyz.com,
                        last@xyz.com]

Output Options:
  --html file           Print results in HTML file.
  --csv file            Print results in CSV format.
  --json file           Print results in JSON.

نمونه عملکرد واقعی دستور:

 

در دستور زیر، ابزار به دنبال کارمندانی که در گوگل کار می کنند می گردد. لازم به ذکر است job Title ها در /usr/share/inspy/wordlists/title-list-large.txt وارد شده است.

root@kali:~# inspy --empspy /usr/share/inspy/wordlists/title-list-large.txt google

در دستور زیر ابزار سعی در جستجوی تکنولوژی های مورد استفاده در Cisco با استفاده از Title های وارد شده در /usr/share/inspy/wordlists/tech-list-small.txt گشته و نتیجه را نمایش می دهد.

root@kali:~# inspy --techspy /usr/share/inspy/wordlists/tech-list-small.txt cisco

مطالب مرتبط

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

هفت + هفده =