Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
icannTLD — Zeek-Skript, das die offizielle ICANN-Liste der Top-Level-Domains (TLDs) mit dem Input Framework verwendet, um die relevanten Informationen aus einer DNS-Abfrage zu extrahieren und zu kennzeichnen, ob diese vertrauenswürdig ist oder nicht. Die Quelle der ICANN-TLDs finden Sie hier: https://publicsuffix.org/list/effective_tld_names.dat. Die Liste der vertrauenswürdigen Domains ist eine benutzerdefinierte Liste, die vom Benutzer erstellt wurde, um Domains während der Suche zu filtern. | Kitploit
Tools/GitHubGitHub/corelight/icanntld
InformationsbeschaffungNetzwerksicherheitBedrohungsanalyseEinbruchserkennungDNS-AnalyseLog-Analyse
GitHubcorelight/icanntld

icannTLD

Repository anzeigen
7521vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Zeek-Skript, das die offizielle ICANN-Liste der Top-Level-Domains (TLDs) mit dem Input Framework verwendet, um die relevanten Informationen aus einer DNS-Abfrage zu extrahieren und zu kennzeichnen, ob diese vertrauenswürdig ist oder nicht. Die Quelle der ICANN-TLDs finden Sie hier: https://publicsuffix.org/list/effective_tld_names.dat. Die Liste der vertrauenswürdigen Domains ist eine benutzerdefinierte Liste, die vom Benutzer erstellt wurde, um Domains während der Suche zu filtern.

Teilen

icannTLD

Corelight-update kann jetzt verwendet werden, um die icannTLD-Eingabedateien zu erstellen und zu pflegen.

Skriptbeschreibung

Zeek-Skript, das die offizielle ICANN-Liste der Top-Level-Domains (TLDs) mit dem Input-Framework verwendet, um die relevanten Informationen aus einer DNS-Abfrage zu extrahieren und zu kennzeichnen, ob sie vertrauenswürdig ist oder nicht. Die Quelle der ICANN-TLDs finden Sie hier: https://publicsuffix.org/list/effective_tld_names.dat. Die Liste der vertrauenswürdigen Domains (Trusted Domains) ist eine benutzerdefinierte Liste, die vom Benutzer erstellt wird, um Domains bei der Suche zu filtern.

Skriptfunktionen

icannTLD analysiert jede DNS-Abfrage und fügt die folgenden Felder zum DNS-Log hinzu.

FeldWertBeschreibung
icann_tldDies ist die Top-Level-Domain basierend auf der offiziellen TLD-Liste der ICANN.
icann_domainDies ist die Domain basierend auf der offiziellen TLD-Liste der ICANN.
icann_host_subdomainDies sind die verbleibenden Knoten der Abfrage, nachdem die Domain entfernt wurde. In einigen Fällen ist dies die Subdomain, in anderen Fällen der Hostname und in weiteren Fällen Hostname und Subdomain.
is_trusted_domaintrue/falseJede Abfrage wird basierend auf der icann_domain und einer benutzerdefinierten trusted_domains.dat-Datei mit true oder false markiert.

Hinweis: Dieses Skript verwendet derzeit keine Liste für Domains der ersten Ebene (z. B. ".com"). Wenn die Top-Level-Domain (TLD) nicht mit den Regex-Mustern für 2, 3 oder 4 Teile übereinstimmt, wird angenommen, dass es sich um eine TLD der ersten Ebene handelt.

Installation/Einrichtung

Die Dateien im Ordner input_files sollten vor dem Laden dieses Skriptpakets in den Sensor geladen werden. Sie können direkt über die GUI oder den Corelight-Client in den Sensor geladen werden, falls gewünscht.

Corelight-update unterstützt jetzt das Erstellen und Pflegen der erforderlichen Eingabedateien.

Die Anweisungen für Open-Source-Zeek können variieren.

corelight-client -b <sensor_address> bro input upload --name 1st_level_public_icann.dat --file ./source_files/1st_level_public_icann.dat
corelight-client -b <sensor_address> bro input upload --name 2nd_level_public_icann.dat --file ./source_files/2nd_level_public_icann.dat
corelight-client -b <sensor_address> bro input upload --name 3rd_level_public_icann.dat --file ./source_files/3rd_level_public_icann.dat
corelight-client -b <sensor_address> bro input upload --name 4th_level_public_icann.dat --file ./source_files/4th_level_public_icann.dat
corelight-client -b <sensor_address> bro input upload --name trusted_domains.dat --file ./source_files/trusted_domains.dat
zkg install https://github.com/corelight/icannTLD.git

Hintergrund zu Top-Level-Domains

Heutzutage kann jeder eine TLD kaufen, daher kann sich diese Liste häufig ändern. Die ICANN aktualisiert die Liste mehrmals täglich, wenn Änderungen vorgenommen werden, und sie kann täglich abgerufen werden.

TLDs werden im Allgemeinen in zwei Kategorien unterteilt:

  • ccTLDs sind Ländercode-TLDs wie .us, .jp und .uk
  • gTLDs sind generische TLDs und umfassen die traditionellen Namen .com, .net und .org. Generische TLDs umfassen auch die neuen TLDs wie .info, .city, .microsoft usw.

Aktualisieren der ICANN-TLD-Liste auf einem Sensor

Die Liste kann nicht direkt von Mozilla.org abgerufen und auf einen Corelight/Zeek-Sensor gelegt werden. Sie muss zuerst korrekt gefiltert und formatiert werden. Corelight-update unterstützt jetzt das Erstellen und Pflegen der erforderlichen Eingabedateien.

Hinweis: Die Datei trusted_domains.dat muss manuell erstellt werden. Sie kann dann manuell hochgeladen werden, oder Corelight-update kann verwendet werden, um die Eingabedatei hochzuladen.

Tool herunterladen