
تحليل أمن أي نطاق من خلال العثور على جميع المعلومات الممكنة. تم تطويره باستخدام بايثون.
محلل النطاق هو أداة تحليل أمنية تكتشف وتُبلغ تلقائياً عن معلومات حول نطاق معين. الغرض الرئيسي منه هو تحليل النطاقات بطريقة غير مراقبة. لديه العديد من الميزات المجنونة، مثل الحصول على المزيد من النطاقات من مناطق DNS، و nmap التلقائي، والزاحف على الويب، ووضع السيطرة على العالم. تحقق من الميزات.
إذا كنت تريد أن يقوم nmap بمسح المزيد من المنافذ وتشغيل النصوص البرمجية وتشغيل الزاحف على تلك المواقع، فأنت بحاجة إلى صلاحيات الجذر.
شاهد على asciinema في https://asciinema.org/a/466274
يأخذ محلل النطاق اسم نطاق ويجد معلومات عنه، مثل خوادم DNS، خوادم البريد، عناوين IP، رسائل البريد الإلكتروني على Google، معلومات SPF، إلخ. بعد تخزين وتنظيم جميع المعلومات، يقوم بمسح المنافذ لكل عنوان IP تم العثور عليه باستخدام nmap ويقوم بعدة فحوصات أمنية أخرى. بعد العثور على المنافذ، يستخدم الأداة crawler.py من @verovaleros، لزحف صفحة الويب الكاملة لجميع منافذ الويب التي تم العثور عليها. هذه الأداة لديها خيار تنزيل الملفات والعثور على المجلدات المفتوحة.
الميزات الرئيسية هي:
@verovaleros طور زاحف ويب منفصل بلغة Python يسمى "crawler.py". ميزاته الرئيسية هي:
ابحث عن 10 نطاقات عشوائية في نطاق .gov وحللها بالكامل (بما في ذلك زحف الويب). إذا وجدت بعض نقل المنطقة، استرجع المزيد من النطاقات باستخدامها من Robtex!!
domain_analyzer.py -d .gov -k 10 -b
(سريع وقذر جداً) ابحث عن كل ما يتعلق بنطاق edu.cn، وخزّن كل شيء في أدلة. لا تبحث عن مضيف نشط، لا تقم بمسح nmap، لا تقم بعكس DNS لكتلة الشبكة، لا تبحث عن رسائل البريد الإلكتروني.
domain_analyzer.py -d edu.cn -b -o -g -a -n
حلل نطاق 386.edu.ru بالكامل
domain_analyzer.py -d 386.edu.ru -b -o
(وضع مختبِر الاختراق). حلل نطاقاً بالكامل. لا تجد نطاقات أخرى. اطبع كل شيء في ملف pdf. خزّن كل شيء على القرص. عند الانتهاء، افتح Zenmap وأظهر لي طوبولوجيا كل مضيف تم العثور عليه في نفس الوقت!
domain_analyzer.py -d amigos.net -o -e
(سريع مع زحف ويب فقط). تجاهل كل ما يحتوي على 'google' فيه.
domain_analyzer.py -d mil.cn -b -o -g -a -n -v google -x '-O --reason --webxml --traceroute -sS -sV -sC -PN -n -v -p 80,4443'
(كل شيء) ازحف حتى 100 عنوان URL من هذا الموقع بما في ذلك النطاقات الفرعية. خزّن المخرجات في ملف وقم بتنزيل كل ملف مثير للاهتمام تم العثور عليه على القرص.
crawler.py -u www.386.edu.ru -w -s -m 100 -f
(سريع وقذر) ازحف الموقع بسرعة كبيرة. لا تقم بتنزيل الملفات. خزّن المخرجات في ملف.
crawler.py -u www.386.edu.ru -w -m 20
(إذا كنت تريد تحليل البيانات الوصفية لاحقاً باستخدام lafoca). اطبع تفصيلياً الامتدادات التي يتم تنزيلها. قم بتنزيل مجموعة الأرشيفات المقابلة للمستندات فقط (.doc, .docx, .ppt, .xls, .odt. إلخ.)
crawler.py -u ieeeexplore.ieee.org/otherfiles/ -d -v
يمكن تعطيل معظم هذه الميزات.
لدى Domain Analyzer الآن صورة Docker للإصدار الرئيسي، على Python 3، مع جميع التبعيات المثبتة مسبقاً:
docker run --rm -ti verovaleros/domain_analyzer:latest /domain_analyzer/domain_analyzer.py -d <domain>
لقد أنشأنا صورة Docker يمكن استخدامها لتشغيل domain analyzer على Python 2.7، ولديها جميع التبعيات المثبتة مسبقاً.
docker run --rm -it verovaleros/domain_analyzer:python2.7 /domain_analyzer/domain_analyzer.py -d <domain>
ولد Domain Analyzer في 4 فبراير 2011. يمكنك التحقق من المستودع الأصلي في source forge هنا
إذا كان لديك أي سؤال، يرجى إرسال بريد إلكتروني إلينا! هم موجودون في ملفات Python.
git clone https://github.com/eldraco/domain_analyzer.git
pip install -r requirements.txt