
Analysiere die Sicherheit jeder Domain, indem du alle möglichen Informationen sammelst. Erstellt in Python.
Domain Analyzer ist ein Sicherheitsanalysetool, das automatisch Informationen über eine bestimmte Domain ermittelt und meldet. Sein Hauptzweck ist die unbeaufsichtigte Analyse von Domains. Es verfügt über viele verrückte Funktionen, wie das Abrufen weiterer Domains aus DNS-Zonen, automatisches nmap, Webcrawler und den Weltherrschaftsmodus. Siehe Funktionen.
Wenn Sie möchten, dass nmap mehr Ports scannt und Skripte ausführt und dass der Crawler auf diesen Websites läuft, müssen Sie root sein.
Siehe in asciinema unter https://asciinema.org/a/466274
Domain Analyzer nimmt einen Domainnamen und findet Informationen darüber, wie DNS-Server, Mail-Server, IP-Adressen, E-Mails bei Google, SPF-Informationen usw. Nachdem alle Informationen gespeichert und organisiert sind, scannt es die Ports jeder gefundenen IP mit nmap und führt mehrere andere Sicherheitsüberprüfungen durch. Nachdem die Ports gefunden wurden, verwendet es das Tool crawler.py von @verovaleros, um die gesamte Webseite aller gefundenen Webports zu durchsuchen. Dieses Tool hat die Option, Dateien herunterzuladen und offene Ordner zu finden.
Die Hauptfunktionen sind:
@verovaleros hat einen separaten Python-Webcrawler namens "crawler.py" entwickelt. Seine Hauptfunktionen sind:
Finden Sie 10 zufällige Domains in der .gov-Domain und analysieren Sie sie vollständig (einschließlich Webcrawling). Wenn ein Zonentransfer gefunden wird, rufen Sie mit Robtex weitere Domains von diesem Server ab!!
domain_analyzer.py -d .gov -k 10 -b
(Sehr schnell und oberflächlich) Finden Sie alles, was mit .edu.cn zu tun hat, speichern Sie alles in Verzeichnissen. Nicht nach aktiven Hosts suchen, kein nmap-Scan, kein Reverse-DNS des Netblocks, keine E-Mail-Suche.
domain_analyzer.py -d edu.cn -b -o -g -a -n
Analysieren Sie die Domain 386.edu.ru vollständig
domain_analyzer.py -d 386.edu.ru -b -o
(Penetrationstester-Modus). Analysieren Sie eine Domain vollständig. Keine anderen Domains finden. Alles in einer PDF-Datei ausgeben. Alles auf Disk speichern. Wenn fertig, Zenmap öffnen und die Topologie aller gleichzeitig gefundenen Hosts anzeigen!
domain_analyzer.py -d amigos.net -o -e
(Schnell mit nur Webcrawling). Alles ignorieren, was 'google' enthält.
domain_analyzer.py -d mil.cn -b -o -g -a -n -v google -x '-O --reason --webxml --traceroute -sS -sV -sC -PN -n -v -p 80,4443'
(Alles) Crawlen Sie bis zu 100 URLs dieser Site einschließlich Subdomains. Ausgabe in eine Datei speichern und alle INTERESSANTEN Dateien auf Disk herunterladen.
crawler.py -u www.386.edu.ru -w -s -m 100 -f
(Schnell und oberflächlich) Crawlen Sie die Site sehr schnell. Keine Dateien herunterladen. Ausgabe in eine Datei speichern.
crawler.py -u www.386.edu.ru -w -m 20
(Falls Sie Metadaten später mit lafoca analysieren möchten). Ausführliche Ausgabe, welche Erweiterungen heruntergeladen werden. Nur den Satz von Archiven herunterladen, die Dokumenten entsprechen (.doc, .docx, .ppt, .xls, .odt usw.)
crawler.py -u ieeeexplore.ieee.org/otherfiles/ -d -v
Die meisten dieser Funktionen können deaktiviert werden.
Domain Analyzer hat jetzt ein Docker-Image für die Hauptversion, auf Python 3, mit allen bereits installierten Abhängigkeiten:
docker run --rm -ti verovaleros/domain_analyzer:latest /domain_analyzer/domain_analyzer.py -d <domain>
Wir haben ein Docker-Image erstellt, das verwendet werden kann, um Domain Analyzer auf Python 2.7 auszuführen, und alle Abhängigkeiten sind bereits installiert.
docker run --rm -it verovaleros/domain_analyzer:python2.7 /domain_analyzer/domain_analyzer.py -d <domain>
Domain Analyzer wurde am 4. Februar 2011 geboren. Das ursprüngliche Repository finden Sie auf Source Forge hier
Wenn Sie Fragen haben, senden Sie uns bitte eine E-Mail! Diese finden Sie in den Python-Dateien.
git clone https://github.com/eldraco/domain_analyzer.git
pip install -r requirements.txt