本工具以及文章中的内容仅供与学习或合法渗透测试,使用时请遵守中华人民共和国网络安全法:http://www.gov.cn/xinwen/2016-11/07/content_5129723.htm
如果您在使用的过程中存在任何非法行为, 或造成了任何后果, 您需自行承担相应责任, 我们将不承担任何法律及连带责任。
我们在电脑上面新建一个Word文档,打开文档并随便写入一点内容,然后关闭
修改Word文档的后缀名,将.docx修改为.zip
什么?你问我为什么改成.zip后缀,难道要解压?
解压成功,而且没有报错,我们打开文件夹,这就是Word文档的结构
可以看到一大堆的文件和内容,我们的主要关注点是在/word/和/docProps/当中
这个文件记载了Word文档的一些字体信息,例如“等线中文”之类的
我们再看看下一个文件,可以看到,我们之前输入的内容都存储在这里面
这个文件记载了Word文档的样式
app.xml记载了你所使用的软件信息,例如:
根据版本对照表,我使用的是Office 2016,所以显示的是16,没毛病
core.xml记载了元数据的主要内容
试想一下
我们新建Excel表格和PPT,修改后缀为.zip,然后依次解压,也成功了,没有报错
每个不同后缀名的文件,解压后的文件可能都不太一样,但是结构大致都相同
我这里使用了Bing搜索,搜索语法和Google差不多
像前面教的一样,修改后缀名,解压
可以看到,文件数量和大小 比我之前新建的Word文档多了很多
可能有同学会问:打印在2018年,可是创建时间是2022年?穿越了?
什么?你问我元数据里面的时间为什么不准?不是1992年吗,怎么变成1991年了
编写脚本提取元数据
使用工具进行提取
FOCA(Fingerprinting Organizations with Collected Archives)
另外,FOCA还是一款开源软件,可以在Github上面找到它
我们直接在Github下载FOCA的压缩包:https://github.com/ElevenPaths/FOCA/releases
下载完成之后,解压,FOCA不需要安装,解压之后就可以使用,看到那个.exe文件了吗,双击它
双击之后,FOCA会进行加载,然后报了一个错误,这个错误的意思是:FOCA需要SQL Server数据库,你需要配置数据库连接
在官网下载SQL Server:https://www.microsoft.com/en-IN/sql-server/sql-server-downloads
然后我们双击安装包,进行安装
我在安装的过程中,出现了个问题,安装程序一直卡在这个界面
然后我就上网搜索相关的问题,一直没有找到合适的解决方法,直到…
然后就按照提示进行安装,大部分选项默认即可,安装路径有需要的话可以更改
这里检查防火墙不通过,我们将防火墙关闭,然后点击“重新运行”(有杀毒的可以把杀毒退掉)
红框内的选项可以不要,把√去掉即可,其它默认
这里我们选择“默认实例”
这里我添加了SQL Server的身份验证
安装进度有点慢,需要耐心等待
安装完成之后,我们打开菜单里的“SQL Server 2019 配置管理器”
我们打开FOCA,尝试连接SQL Server数据库
连接成功,显示了FOCA的界面,至此,准备工作就完成了
服务器配置,这里我踩了坑,一直安装不成功,如图
最后发现,貌似是权限问题
高级 -> 立即查找 -> 我这里直接选了SYSTEM,最高权限 -> 确定 -> 再次安装,成功
终于把SQL Server安装好了,微软我r…咳咳,文明文明
我们先点击Cancel关闭这个窗口,暂时不需要
这个就是FOCA的真正面貌了
我们右键中间的空白区域,有3个选项是亮着的
添加文件,我们把刚刚新建的Word文档导入进来,可以看到上方有英文的标题,分别是:
我们右键这条记录,然后选择“Extract Metadata”进行元数据提取
提取元数据之后,我们可以看到左边的内容展开了,条目内容分别是:
我这里选择微软的microsoft.com域名作为攻击目标(咳咳,不是针对啊)
可以看到,上面出现了很多内容,可以定义搜索文档的规则
你也可以点击Custom search自定义搜索规则,语法就是Google语法、Bing语法之类的
点击最右边的“Search All”,就可以搜索你选择的类型
怎么搜索结果会是0呢?我们手动在Bing上搜索看看效果
我们使用Google搜索看一看
会不会是因为没有翻墙,所以Bing才没有搜索出结果呢
开启debug选项之后,你会看到旁边多了很多记录
这里我选择科学上网,只为了给大家做个实验(找个科学方法费了我半天)
科学上网之后,我们将Google和Bing勾选,再次点击“Search All”
如图,Download一栏是红色的叉×,表示文件没有下载
如果你下载到一半,突然不想要那么多,可以右键
成功下载的文档会显示绿色的圆点·
下载所需要的文档之后,可以右键然后点击“Extract All Metadata”
这些用户名可能是跟微软有关的人,可能是账号名称,也可能是真人名称
再看看Folders,可以看到很多URL和本地路径
软件和系统
我们还可以右键,点击“Analyze All Malware”分析所有恶意软件
可以看到,FOCA将这些文档分为了两大类
我们可以右键,在浏览器中打开这个URL,然后下载这个文件
某60一下,没有发现
云沙箱一下,存在宏,但是是安全的(保险起见还是不要点开)
换一个云沙箱,好家伙,怕怕
右键,点击“Export data to file”,然后选择一个文件,就可以将这些数据导出
大部分的数据都支持导出,导出方式都一样,右键然后选择导出即可
日志过滤器
模块过滤器
我们打开FOCA所在的目录,可以看到一些文件夹,这些就是FOCA自带的插件
点击菜单栏里的“Plugins” -> “Load/Unload plugins”就可以查看插件面板了
点击“Load new plugin”,找到插件的路径并添加
然后再次点击“Plugins”,你会发现多出了一个菜单,点击之后就会出现插件的页面
更多的插件和功能可以自行测试
新建一个项目,还是使用microsoft.com作为攻击目标
点击旁边的“Domains” -> “Add hostname”,将microsoft.com添加进去
选择“Network”,将“Dictionary Search”勾选,然后点击“Browse”选择一个字典文件
右键域名,选择“Search for subdomains in dnsdumpster.com”,FOCA就会开始搜索子域名了
一堆子域名,你可以挑选其中有用的域名
不过FOCA的子域名暴破有个问题,就是…程序容易卡死
用户名 | 金币 | 积分 | 时间 | 理由 |
---|---|---|---|---|
xiaoc | 8.00 | 0 | 2022-11-01 10:10:05 | 大佬很强~ |
Track-劲夫 | 200.00 | 0 | 2022-10-21 11:11:51 | 一个受益终生的帖子~~ |
打赏我,让我更有动力~
FOCA和SQL-Server.zip 文件大小:6.521M (下载次数:0)
© 2016 - 2024 掌控者 All Rights Reserved.