
元数据挖掘Bluto如何从PDF与Office文档中提取敏感信息【免费下载链接】BlutoDNS Recon | Brute Forcer | DNS Zone Transfer | DNS Wild Card Checks | DNS Wild Card Brute Forcer | Email Enumeration | Staff Enumeration | Compromised Account Checking项目地址: https://gitcode.com/gh_mirrors/bl/Bluto在信息收集与安全测试领域元数据挖掘是常常被忽视却又价值极高的侦察手段。Bluto 正是一款集 DNS 侦察与元数据挖掘于一体的开源信息收集工具它能自动从目标网站公开的 PDF、Word、Excel 与 PowerPoint 文档中提取作者名、公司名、软件版本等敏感信息为后续安全评估与社工测试提供关键线索。本文面向新手完整讲解 Bluto 元数据挖掘的工作原理、使用流程与防护建议。什么是文档元数据为何它如此危险每当你用办公软件保存一份文档软件都会悄悄写入一组档案信息这就是元数据Metadata包括 作者姓名Author与最后保存人Last Saved By 公司名称Company 创建文档所用的软件及版本Creating Application / Creator️ 打印机名称、文件路径、操作系统版本等对于安全测试人员而言这些看似不起眼的信息恰恰是用户名枚举、社工攻击与密码爆破的最佳素材。Bluto 的价值就在于把这一过程全自动化。第一步Bluto 如何搜到目标文档Bluto 的元数据挖掘不会漫无目的地乱抓而是通过搜索引擎精准定位目标域名下公开的文档。核心逻辑位于 search.py 中的doc_bing与doc_exalead两个函数使用filetype:doc/xls/pdf/ppt site:目标域名这样的精确语法同时并行查询 Bing 与 Exalead双通道提高命中率每次请求随机更换 User-Agentuser_agents.txt降低被验证码拦截的概率第二步自动下载文档到本地找到文档链接后data_mine.py 中的action_download会负责下载自动解析 HTTP 响应头中的Content-Disposition获取真实文件名过滤 404 与连接异常保证任务不中断文件统一保存到~/Bluto/doc/域名/目录方便后续解析与留证第三步从 PDF 中提取敏感元数据PDF 文件的元数据藏在文件头的 Info 字典中。Bluto 借助pdfminer解析关键函数是 data_mine.py 中的pdf_read读取文档的Author作者字段清洗后作为潜在用户名候选读取Creator创建软件字段识别目标使用的软件版本所有结果经过去重与格式化输出干净的可读名单第四步从 Office 文档中挖出更多线索Office 文档.doc/.xls/.ppt 及新格式 .docx/.xlsx/.pptx内部结构是 OLE 复合文档Bluto 使用olefile深入解析对应函数 data_mine.py 中的ms_doc一次可提取四类关键信息提取字段用途Author 作者推断真实姓名与用户名Last Saved By 最后保存人找出第二个使用者扩大目标名单Company 公司确认组织归属辅助社工话术Creating Application 创建软件判断软件版本发现未打补丁的旧版本第五步结果输出与证据报告提取结果会与 DNS 爆破、邮箱枚举的结果汇总展示见 output.py并自动生成 HTML 版Bluto Evidence Reportwrite_html完整记录每份文档来源 URL作为可复现的证据链。输出内容包括✅ 潜在用户名列表Potential Usernames✅ 软件及版本列表Software And Versions✅ 已下载文档清单三分钟上手快速体验元数据挖掘Bluto 是 Python 2.7 时代的工具最快捷的体验方式是git clone https://gitcode.com/gh_mirrors/bl/Bluto cd Bluto pip install -r 依赖 # docopt、dnspython、pdfminer、oletools 等然后运行bluto -d 目标域名工具会在完成 DNS 侦察的同时自动启动文档搜索与元数据挖掘线程入口见 bluto 主程序中的doc_start调用。企业如何防御元数据泄露如果你是防守方以下几招能显著降低风险发布前清洗用文档清理工具删除所有元数据再对外发布统一命名规范避免在文档作者字段中使用真实姓名改用部门邮箱最小化公开内部文档切勿直接挂到公网服务器定期自查用 Bluto 这类工具对自家域名做元数据挖掘演练发现即整改写在最后元数据挖掘看似冷门实则是信息收集链条中性价比极高的一个环节——你不需要入侵任何系统仅凭目标自己公开的文档就能拼出员工姓名、软件栈甚至组织架构。Bluto 将搜索、下载、解析、报告全流程自动化是新手学习信息收集与安全评估的绝佳实践项目。当然请务必在获得授权的前提下使用让技术始终服务于安全本身。【免费下载链接】BlutoDNS Recon | Brute Forcer | DNS Zone Transfer | DNS Wild Card Checks | DNS Wild Card Brute Forcer | Email Enumeration | Staff Enumeration | Compromised Account Checking项目地址: https://gitcode.com/gh_mirrors/bl/Bluto创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考