آموزش کار با Maltego
- کورش سنایی
- ۲۶ تیر ۱۴۰۴
- زمان مطالعه: 5 دقیقه

در دنیای امروز که امنیت سایبری و تحلیل اطلاعات اهمیت فوقالعادهای پیدا کرده، ابزارهایی مثل Maltego نقش کلیدی دارند. اگر به دنبال راهی حرفهای برای جمعآوری اطلاعات (OSINT)، تحلیل ارتباطات و کشف زنجیرههای اطلاعاتی هستید، بدون شک Maltego یکی از قدرتمندترین گزینههاست. در این مقاله بهصورت جامع به معرفی، نصب و آموزش کار با Maltego میپردازیم تا به کمک آن بتوانید بهصورت حرفهای وارد دنیای تحلیل سایبری شوید. همچنین برای آموزش هک به دوره های هک و امنیت ما سر بزنید .
آموزش کار با Maltego؛ نقشهبرداری اطلاعات در دنیای سایبری + ویدیو
اهمیت استفاده از Maltego در امنیت اطلاعات
Maltego یک ابزار گرافیکی برای تحلیل ارتباطات و استخراج اطلاعات از منابع عمومی است. اهمیت این ابزار در قدرت آن برای نمایش دادهها بهصورت بصری و گرافیکی است. درواقع Maltego به شما این امکان را میدهد که ارتباط بین دامنهها، ایمیلها، IPها، سوشال مدیا، اشخاص و سازمانها را بهشکل گرافهای درهمتنیده ببینید و الگوهای پنهان را آشکار کنید.
در عملیات Red Team، تست نفوذ و تحقیق OSINT، پیدا کردن این نوع ارتباطات و کشف نقاط تقاطع میتواند مسیر حمله را تعیین کند یا حتی منجر به افشای هویت واقعی یک هدف شود.
کاربردهای Maltego در عملیات OSINT و تحلیل سایبری
Maltego بیشتر در حوزههایی مانند تحلیل تهدیدات، تحقیق OSINT، جاسوسی سایبری، کشف هویت، شناسایی زیرساختها، جمعآوری ایمیلها و اطلاعات دامنهها، کشف سرورها، ارتباطات DNS، و حتی تحلیل رسانههای اجتماعی کاربرد دارد.
این ابزار میتواند به محققان کمک کند تا بدون نفوذ مستقیم، حجم عظیمی از اطلاعات را از منابع عمومی و دیتابیسهای آنلاین مانند Shodan، Whois، VirusTotal، HaveIBeenPwned و … جمعآوری و تحلیل کنند.

Maltego مناسب چه کسانی است؟
اگر شما هکر کلاه سفید، پژوهشگر امنیت، تحلیلگر تهدیدات، مامور اطلاعاتی، روزنامهنگار تحقیقی، محقق دیجیتال فارنزیک یا حتی یک دانشجوی علاقهمند به امنیت سایبری هستید، Maltego دقیقاً ابزاری است که به آن نیاز دارید.
این ابزار نیازمند درک اولیه از مفاهیم OSINT و تحلیل دادههاست؛ اما یادگیری آن بسیار ساده و شهودی است. بهویژه اگر ذهن تحلیلی و بصری دارید، کار با گرافهای Maltego شما را شگفتزده خواهد کرد.
آموزش نصب Maltego در لینوکس و ویندوز
برای نصب Maltego کافی است به وبسایت رسمی آن به آدرس maltego.com مراجعه کرده و نسخه مورد نظر خود را دانلود کنید. نسخههای ویندوز، لینوکس (DEB و RPM) و مک در دسترس هستند. پس از ثبتنام رایگان، یک لایسنس پایه به شما داده میشود که با آن میتوانید از بیشتر قابلیتهای Maltego استفاده کنید.
در سیستم عامل لینوکس مثل Kali یا Parrot، معمولاً میتوانید از طریق Package Manager آن را نصب کنید یا فایل .deb
را اجرا کرده و مراحل نصب را طی کنید. در ویندوز، پس از دانلود و نصب، نیاز به ساخت اکانت دارید تا بتوانید از Transform Hub استفاده کنید.
آشنایی با نسخههای مختلف Maltego
Maltego چند نسخه مختلف دارد که هرکدام قابلیتهای متفاوتی ارائه میدهند. مهمترین آنها شامل موارد زیر است:
Maltego CE (Community Edition)
رایگان است اما دارای محدودیتهایی در تعداد Transforms و ذخیرهسازی.Maltego Classic و XL
نسخههای حرفهای و سازمانی با امکانات کاملتر برای تحلیلهای بزرگمقیاس.Maltego Graph
نسخه تحتوب Maltego است که در محیط مرورگر اجرا میشود و نیازی به نصب ندارد. این نسخه اخیراً محبوب شده چون سریعتر، سبکتر و مناسب برای همکاری تیمی است.
Transform Hub؛ قلب Maltego برای جمعآوری اطلاعات

Transform Hub بخشی کلیدی از Maltego است که شامل صدها پلاگین برای اتصال به منابع داده مانند Shodan، HaveIBeenPwned، VirusTotal، ThreatMiner و … است. این هاب به شما این امکان را میدهد تا با چند کلیک ساده، اطلاعات عظیمی را از سراسر اینترنت جمعآوری کرده و در گراف خود نمایش دهید.
استفاده صحیح از Transformها باعث میشود نه تنها در زمان صرفهجویی کنید، بلکه اطلاعات دقیقتری نیز بهدست آورید.
ساخت گراف و تحلیل اطلاعات در Maltego
پس از نصب و اجرای Maltego، اولین کاری که باید انجام دهید ایجاد یک گراف جدید است. برای مثال میتوانید یک نام دامنه وارد کنید و با استفاده از Transformها، اطلاعات مرتبط با آن مثل IP، NS، MX، ایمیلهای مرتبط، سرورها، دامنههای مشابه و … را استخراج کنید. هر چه اطلاعات بیشتری در گراف قرار دهید، تحلیل ارتباطات واضحتر و قدرتمندتر میشود.
یکی از ویژگیهای فوقالعاده Maltego، امکان شخصیسازی گراف، فیلترگذاری، برچسبگذاری و نوتگذاری روی نودهاست.
تحلیل سوشال مدیا و هویتیابی با Maltego
از جذابترین قابلیتهای Maltego میتوان به تحلیل شبکههای اجتماعی مثل Twitter، LinkedIn و حتی Telegram اشاره کرد. اگر بهدرستی از پلاگینهای مخصوص استفاده کنید، میتوانید الگوهای ارتباطی، موقعیت مکانی، زمان فعالیت و حتی لیست مخاطبین برخی اهداف را تحلیل کنید.
نتیجهگیری؛ چرا Maltego را باید یاد بگیرید؟
در دنیای امنیت و اطلاعات، دانستن ابزارهایی مثل Maltego یک مهارت حیاتی است. اگر میخواهید در عملیات Red Team یا شکار تهدیدات (Threat Hunting) موفق باشید، یا حتی قصد دارید بهعنوان یک OSINT Investigator یا BugHunter شناخته شوید، Maltego اولین قدم حرفهای شماست.
با یادگیری این ابزار، میتوانید از دادههای پراکندهای که در فضای وب و دارکوب موجود است، اطلاعات معنادار و دقیق بسازید و از یک تحلیلگر ساده به یک شکارچی اطلاعات تبدیل شوید.