
أداة فحص توفر النطاقات مبنية على Bash تفحص سجلات WHOIS عبر نطاقات المستوى الأعلى (TLDs) المتعددة للعثور على النطاقات غير المسجلة لأغراض اختبار الاختراق (red teaming) وإعداد البنية التحتية للتصيد (phishing).
TLDHunt هي أداة سطر أوامر مصممة لمساعدة المستخدمين في العثور على أسماء نطاقات متاحة لمشاريعهم أو أعمالهم عبر الإنترنت. من خلال توفير كلمة مفتاحية وقائمة بامتدادات النطاقات العليا (TLD)، تقوم TLDHunt بفحص توفر أسماء النطاقات التي تطابق المعايير المحددة. هذه الأداة مفيدة بشكل خاص لمن يرغبون في العثور بسرعة على اسم نطاق غير مسجل بالفعل، دون الحاجة إلى البحث يدويًا على موقع مسجل النطاقات.
لأغراض اختبار الاختراق الهجومي (Red Teaming) أو التصيد، يمكن لهذه الأداة مساعدتك في العثور على نطاقات مشابهة ذات امتدادات مختلفة عن النطاق الأصلي.
[!NOTE]
تم الاختبار على: Kali GNU/Linux Rolling مع whois v5.5.15
هذه الأداة مكتوبة بلغة Bash وتتطلب المتطلبات التالية:
تأكد من تثبيتها على نظامك. في الأنظمة المبنية على Debian، يمكنك تثبيتها باستخدام الأمر التالي:
sudo apt install whois curl -y
للكشف عما إذا كان النطاق مسجلاً أم لا، نبحث عن الكلمات "Name Server" أو "nserver" أو "nameservers" أو "status: active" في مخرجات أمر WHOIS، حيث أن ذلك يُعد توقيعًا للنطاق المسجل (شكرًا لـ Alex Matveenko على الاقتراح).
إذا كان لديك توقيع أو طريقة كشف أفضل، فلا تتردد في تقديم طلب سحب (Pull Request).
بالنسبة لقائمة النطاقات العليا الافتراضية (tlds.txt)، نستخدم بيانات من https://data.iana.org. يمكنك تحديث هذه القائمة مباشرة باستخدام العلم --update-tld، والذي يجلب أحدث النطاقات العليا من IANA ويحفظها في tlds.txt.
يمكنك أيضًا استخدام قائمة TLD مخصصة، ولكن تأكد من تنسيقها بهذا الشكل:
.aero
.asia
.biz
.cat
.com
.coop
.info
.int
.jobs
.mobi
➜ TLDHunt ./tldhunt.sh
_____ _ ___ _ _ _
|_ _| | | \| || |_ _ _ _| |_
| | | |__| |) | __ | || | ' \ _|
|_| |____|___/|_||_|\_,_|_||_\__|
فحص توفر النطاقات
الكلمة المفتاحية مطلوبة.
الاستخدام: ./tldhunt.sh -k <keyword> [-e <tld> | -E <exts>] [-x] [--update-tld]
مثال: ./tldhunt.sh -k linuxsec -E tlds.txt
: ./tldhunt.sh --update-tld
تحديث قائمة TLD الافتراضية من IANA:
./tldhunt.sh --update-tld
فحص توفر النطاق باستخدام قائمة TLD الافتراضية:
./tldhunt.sh -k linuxsec -E tlds.txt
فحص توفر النطاق باستخدام قائمة TLD مخصصة:
./tldhunt.sh -k linuxsec -E custom-tld.txt
عرض النطاقات غير المسجلة فقط:
./tldhunt.sh -k linuxsec -E tlds.txt --not-registered
