
استطلاع DNS | مهاجم القوة العمياء | نقل منطقة DNS | فحوصات البطاقة البرية لـ DNS | مهاجم القوة العمياء للبطاقة البرية لـ DNS | تعداد البريد الإلكتروني | تعداد الموظفين | فحص الحسابات المخترقة
استكشاف DNS | مُجبر القوة العمياء | نقل منطقة DNS | فحوصات البطاقة البرية DNS | مُجبر البطاقة البرية DNS | تعداد البريد الإلكتروني | تعداد الموظفين | تعداد الحسابات المخترقة | جمع البيانات الوصفية
المؤلف: Darryl Lane | تويتر: @darryllane101
صوت لنا: https://n0where.net/dns-analysis-tool-bluto/
لقد خضع بلوتو لتغيير كبير في قاعدة الكود وإضافة ميزات متنوعة منذ أول يوم له في العمل. الآن وبعد أن تم استهلاك RandomStorm ولم تعد موجودة، شعرت أن الوقت قد حان لنقل المستودع إلى موقع جديد. لذا بدءًا من هذا الدفع git فصاعدًا، سيعيش بلوتو هنا. أتمنى أن تستمتع ببلوتو الجديد.
يتم الاستعلام عن النطاق المستهدف للحصول على سجلات MX و NS. يتم جمع النطاقات الفرعية بشكل سلبي عبر NetCraft. يتم الاستعلام عن كل سجل NS للنطاق المستهدف بحثًا عن عمليات نقل المنطقة المحتملة. إذا لم يكشف أي منها عن معلوماته، سيحاول بلوتو تحديد ما إذا كانت البطاقات البرية للنطاق الفرعي قيد الاستخدام. إذا لم تكن كذلك، سيقوم بلوتو بتجربة القوة العمياء للنطاقات الفرعية باستخدام معالجة فرعية متوازية على أفضل 20000 نطاق فرعي من 'قائمة Alexa لأفضل مليون نطاق فرعي'. إذا كانت البطاقات البرية موجودة، سيظل بلوتو يقوم بتجربة القوة العمياء للنطاقات الفرعية ولكن باستخدام تقنية مختلفة تستغرق حوالي 4 أضعاف الوقت. يتم عرض نتائج NetCraft بشكل فردي ثم مقارنتها بنتائج القوة العمياء، مع إزالة أي تكرارات وإبراز النتائج المثيرة للاهتمام بشكل خاص.
يقوم بلوتو الآن بتعداد عناوين البريد الإلكتروني بناءً على النطاق المستهدف، وذلك باستخدام محركات بحث Bing و Google بالإضافة إلى جمع البيانات من خدمة Email Hunter و LinkedIn. ثم يتم استخدام https://haveibeenpwned.com/ لتحديد ما إذا كانت أي عناوين بريد إلكتروني قد تم اختراقها. في السابق، كان بلوتو ينتج 'تقرير أدلة' على الشاشة، وقد تم نقله الآن خارج الشاشة إلى تقرير HTML.
يتم تكوين استعلامات محرك البحث بطريقة تستخدم User Agent: عشوائي لكل طلب وتقوم بالبحث عن الدولة لتحديد أسرع خادم Google فيما يتعلق بعنوان الخروج الخاص بك. يقوم كل طلب بإغلاق الاتصال في محاولة لتجنب المزيد من عمليات captcha، ومع ذلك، فإن عمليات البحث المفرطة ستؤدي إلى captcha (سيحذرك بلوتو إذا تم تحديد أي منها).
يتطلب بلوتو تبعيات مختلفة أخرى. لذلك، ولتسهيل الأمور قدر الإمكان، يتم استخدام pip للتثبيت. هذا يعني أنك ستحتاج إلى تثبيت pip قبل محاولة تثبيت بلوتو.
يقبل بلوتو الآن وسائط سطر الأوامر عند التشغيل، الخيارات الجديدة هي كما يلي:
-e يستخدم قائمة نطاقات فرعية كبيرة جدًا للتجربة بالقوة العمياء.
-api يمكنك توفير مفتاح API الخاص بـ Email Hunter هنا لجمع عدد أكبر بكثير من عناوين البريد الإلكتروني.
-d يستخدم لتحديد النطاق المستهدف في سطر الأوامر.
-t يستخدم لتعيين قيمة مهلة بالثواني. الافتراضي هو 10
أمثلة: (لا تتردد في استخدام مفتاح EmailHunter API هذا حتى يتم إزالته)
bluto -api 2b0ab19df982a783877a6b59b982fdba4b6c3669
bluto -e
bluto -api 2b0ab19df982a783877a6b59b982fdba4b6c3669 -e
bluto -d example.com -api 2b0ab19df982a783877a6b59b982fdba4b6c3669 -e
تعليمات تثبيت pip
ملاحظة: لاختبار ما إذا كان pip مثبتًا بالفعل، قم بتنفيذ.
pip -V
(1) يمكن لمستخدمي Mac و Kali ببساطة استخدام الأمر التالي لتنزيل وتثبيت pip.
curl https://bootstrap.pypa.io/get-pip.py -o - | python
تعليمات تثبيت بلوتو
(1) بمجرد تنزيل pip وتثبيته بنجاح، يمكننا تثبيت بلوتو:
sudo pip install bluto
(2) يجب أن تكون الآن قادرًا على تنفيذ 'bluto' من أي دليل عمل في أي طرفية.
bluto
تعليمات الترقية
(1) عملية الترقية بسيطة مثل؛
sudo pip install bluto --upgrade
التثبيت من فرع التطوير
(1) للتثبيت من أحدث فرع تطوير (قد يكون غير مستقر)؛
sudo pip uninstall bluto
sudo pip install git+git://github.com/darryllane/Bluto@dev
الإصدار 2.4.7 (20/07/2018):
الإصدار 2.3.10 (13/01/2017):
الإصدار 2.3.6 (14/08/2016):
الإصدار 2.3.2 (02/08/2016):
الإصدار 2.0.1 (22/07/2016):
الإصدار 2.0.0 (19/07/2016):
الإصدار 1.9.9 (09/07/2016):
قسم المساعدة
يحتوي هذا القسم على مقتطفات مفيدة.
التحقق من إصدار openssl المستخدم من قبل Python
python
import ssl
ssl.OPENSSL_VERSION`
المخرجات
>>> import ssl
>>> ssl.OPENSSL_VERSION
'OpenSSL 1.0.2j 26 Sep 2016'
>>>
يرجى العلم أن الإصدار الحالي من بلوتو لا يدعم Python 3. إنه تطبيق Python 2.7.x.