Domain Analyzer v0.8.3

Was
Domain Analyzer ist ein Sicherheitsanalysetool, das automatisch Informationen über eine bestimmte Domain ermittelt und meldet. Sein Hauptzweck ist die unbeaufsichtigte Analyse von Domains.
Es verfügt über viele verrückte Funktionen, wie das Abrufen weiterer Domains aus DNS-Zonen, automatisches nmap, Webcrawler und den Weltherrschaftsmodus. Siehe Funktionen.
Wenn Sie möchten, dass nmap mehr Ports scannt und Skripte ausführt und dass der Crawler auf diesen Websites läuft, müssen Sie root sein.
Beispiel Standardoptionen
Siehe in asciinema unter https://asciinema.org/a/466274
Wie
Domain Analyzer nimmt einen Domainnamen und findet Informationen darüber, wie DNS-Server, Mail-Server, IP-Adressen, E-Mails bei Google, SPF-Informationen usw. Nachdem alle Informationen gespeichert und organisiert sind, scannt es die Ports jeder gefundenen IP mit nmap und führt mehrere andere Sicherheitsüberprüfungen durch. Nachdem die Ports gefunden wurden, verwendet es das Tool crawler.py von @verovaleros, um die gesamte Webseite aller gefundenen Webports zu durchsuchen. Dieses Tool hat die Option, Dateien herunterzuladen und offene Ordner zu finden.
Die Hauptfunktionen sind:
- Es erstellt ein Verzeichnis mit allen Informationen, einschließlich nmap-Ausgabedateien.
- Es verwendet Farben, um wichtige Informationen auf der Konsole hervorzuheben.
- Es erkennt einige Sicherheitsprobleme wie Hostnamen-Probleme, ungewöhnliche Portnummern und Zonentransfers.
- Es ist stark getestet und sehr robust gegenüber DNS-Konfigurationsproblemen.
- Es verwendet nmap zur aktiven Host-Erkennung, Port-Scanning und Versionsinformationen (einschließlich nmap-Skripten).
- Es sucht nach SPF-Eintragsinformationen, um neue Hostnamen oder IP-Adressen zu finden.
- Es sucht nach Reverse-DNS-Namen und vergleicht sie mit dem Hostnamen.
- Es gibt das Land jeder IP-Adresse aus.
- Es erstellt eine PDF-Datei mit Ergebnissen.
- Es erkennt und analysiert automatisch Subdomains!
- Es sucht nach Domain-E-Mails.
- Es überprüft die 192 häufigsten Hostnamen auf den DNS-Servern.
- Es prüft auf Zonentransfer auf jedem DNS-Server.
- Es findet die Reverse-Namen des /24-Netzwerkbereichs jeder IP-Adresse.
- Es findet aktive Hosts mit nmaps vollständiger Techniksuite.
- Es scannt Ports mit nmap (denken Sie daran, dass Sie für den SYN-Scan root benötigen).
- Es sucht mit nmap nach Host- und Port-Informationen.
- Es erkennt automatisch verwendete Webserver.
- Es durchsucht jede Webserver-Seite mit unserem crawler.py-Tool. Siehe Beschreibung unten.
- Es filtert Hostnamen basierend auf ihrem Namen.
- Es sucht pseudo-zufällig N Domains in Google und analysiert sie automatisch!
- Verwenden Sie STRG-C, um die aktuell laufende Analyse-Phase zu stoppen und weiterzuarbeiten.
- Es kann eine externe Datei mit Domainnamen lesen und versuchen, diese in der Domain zu finden.
Bonusfunktionen
@verovaleros hat einen separaten Python-Webcrawler namens "crawler.py" entwickelt. Seine Hauptfunktionen sind:
- Crawlen von http- und https-Websites.
- Crawlen von http- und https-Websites, die keine üblichen Ports verwenden.
- Verwendung regulärer Ausdrücke zum Finden von 'href'- und 'src'-HTML-Tags. Auch Inhaltslinks.
- Identifizieren relativer Links.
- Identifizieren domainbezogener E-Mails.
- Identifizieren von Verzeichnisindizierung.
- Erkennen von Verweisen auf URLs wie 'file:', 'feed=', 'mailto:', 'javascript:' und andere.
- Verwenden Sie STRG-C, um aktuelle Crawler-Phasen zu stoppen und weiterzuarbeiten.
- Identifizieren von Dateierweiterungen (zip, swf, sql, rar, usw.)
- Herunterladen von Dateien in ein Verzeichnis:
- Herunterladen aller wichtigen Dateien (Bilder, Dokumente, komprimierte Dateien).
- Oder Herunterladen bestimmter Dateitypen.
- Oder Herunterladen eines vordefinierten Satzes von Dateien (wie 'Dokument'-Dateien: .doc, .xls, .pdf, .odt, .gnumeric, usw.).
- Maximale Anzahl zu crawgender Links. Ein Standardwert von 5000 URLs ist festgelegt.
- Folgt Weiterleitungen mittels HTML- und JavaScript-Location-Tag sowie HTTP-Statuscodes.
Diese erweiterte Edition hat noch mehr Funktionen!
- Weltherrschaft: Sie können automatisch die ganze Welt analysieren! (wenn Sie Zeit haben)
- Robin-hood: Obwohl noch in Entwicklung, ermöglicht es Ihnen, automatisch eine E-Mail an die während des Scans gefundenen E-Mails mit den Analyseinformationen zu senden.
- Robtex DNS: Mit dieser unglaublichen Funktion wird jedes Mal, wenn Sie einen DNS-Server mit Zonentransfer finden, von der Robtex-Seite andere Domains abgerufen, die diesen DNS-Server verwenden!
Diese werden dann automatisch ebenfalls analysiert! Dies kann ein endloser Test sein! Jeder anfällige DNS-Server kann von Hunderten von Domains verwendet werden, die wiederum
andere anfällige DNS-Server verwenden können. VORSICHT! Abgerufene Domains können nichts mit der ersten zu tun haben.
Beispiele
-
Finden Sie 10 zufällige Domains in der .gov-Domain und analysieren Sie sie vollständig (einschließlich Webcrawling). Wenn ein Zonentransfer gefunden wird, rufen Sie mit Robtex weitere Domains von diesem Server ab!!
domain_analyzer.py -d .gov -k 10 -b
-
(Sehr schnell und oberflächlich) Finden Sie alles, was mit .edu.cn zu tun hat, speichern Sie alles in Verzeichnissen. Nicht nach aktiven Hosts suchen, kein nmap-Scan, kein Reverse-DNS des Netblocks, keine E-Mail-Suche.
domain_analyzer.py -d edu.cn -b -o -g -a -n
-
Analysieren Sie die Domain 386.edu.ru vollständig
domain_analyzer.py -d 386.edu.ru -b -o
-
(Penetrationstester-Modus). Analysieren Sie eine Domain vollständig. Keine anderen Domains finden. Alles in einer PDF-Datei ausgeben. Alles auf Disk speichern. Wenn fertig, Zenmap öffnen und die Topologie aller gleichzeitig gefundenen Hosts anzeigen!
domain_analyzer.py -d amigos.net -o -e
-
(Schnell mit nur Webcrawling). Alles ignorieren, was 'google' enthält.
domain_analyzer.py -d mil.cn -b -o -g -a -n -v google -x '-O --reason --webxml --traceroute -sS -sV -sC -PN -n -v -p 80,4443'
-
(Alles) Crawlen Sie bis zu 100 URLs dieser Site einschließlich Subdomains. Ausgabe in eine Datei speichern und alle INTERESSANTEN Dateien auf Disk herunterladen.
crawler.py -u www.386.edu.ru -w -s -m 100 -f
-
(Schnell und oberflächlich) Crawlen Sie die Site sehr schnell. Keine Dateien herunterladen. Ausgabe in eine Datei speichern.
crawler.py -u www.386.edu.ru -w -m 20
-
(Falls Sie Metadaten später mit lafoca analysieren möchten). Ausführliche Ausgabe, welche Erweiterungen heruntergeladen werden. Nur den Satz von Archiven herunterladen, die Dokumenten entsprechen (.doc, .docx, .ppt, .xls, .odt usw.)
crawler.py -u ieeeexplore.ieee.org/otherfiles/ -d -v
Die meisten dieser Funktionen können deaktiviert werden.
Docker-Image
Docker-Image
Domain Analyzer hat jetzt ein Docker-Image für die Hauptversion, auf Python 3, mit allen bereits installierten Abhängigkeiten:
docker run --rm -ti verovaleros/domain_analyzer:latest /domain_analyzer/domain_analyzer.py -d <domain>
Docker für Domain Analyzer auf Python 2.7