Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/eldraco/domain_analyzer
OSINT (Open-Source-Intelligence)AufklärungNetzwerkkartierungPort-ScanningSchwachstellenanalyseInformationsbeschaffungCrawlerDNS-Analyse
GitHubeldraco/domain_analyzer

domain_analyzer

Analysiere die Sicherheit jeder Domain, indem du alle möglichen Informationen sammelst. Erstellt in Python.

Repository anzeigen
1.9k235vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Domain Analyzer v0.8.3

GitHub last commit (branch) example workflow example workflow Docker Pulls Branch Maintenance

Was

Domain Analyzer ist ein Sicherheitsanalysetool, das automatisch Informationen über eine bestimmte Domain ermittelt und meldet. Sein Hauptzweck ist die unbeaufsichtigte Analyse von Domains. Es verfügt über viele verrückte Funktionen, wie das Abrufen weiterer Domains aus DNS-Zonen, automatisches nmap, Webcrawler und den Weltherrschaftsmodus. Siehe Funktionen.

Wenn Sie möchten, dass nmap mehr Ports scannt und Skripte ausführt und dass der Crawler auf diesen Websites läuft, müssen Sie root sein.

Beispiel Standardoptionen

domainanalyzer-gif-demo Siehe in asciinema unter https://asciinema.org/a/466274

Wie

Domain Analyzer nimmt einen Domainnamen und findet Informationen darüber, wie DNS-Server, Mail-Server, IP-Adressen, E-Mails bei Google, SPF-Informationen usw. Nachdem alle Informationen gespeichert und organisiert sind, scannt es die Ports jeder gefundenen IP mit nmap und führt mehrere andere Sicherheitsüberprüfungen durch. Nachdem die Ports gefunden wurden, verwendet es das Tool crawler.py von @verovaleros, um die gesamte Webseite aller gefundenen Webports zu durchsuchen. Dieses Tool hat die Option, Dateien herunterzuladen und offene Ordner zu finden.

Die Hauptfunktionen sind:

  • Es erstellt ein Verzeichnis mit allen Informationen, einschließlich nmap-Ausgabedateien.
  • Es verwendet Farben, um wichtige Informationen auf der Konsole hervorzuheben.
  • Es erkennt einige Sicherheitsprobleme wie Hostnamen-Probleme, ungewöhnliche Portnummern und Zonentransfers.
  • Es ist stark getestet und sehr robust gegenüber DNS-Konfigurationsproblemen.
  • Es verwendet nmap zur aktiven Host-Erkennung, Port-Scanning und Versionsinformationen (einschließlich nmap-Skripten).
  • Es sucht nach SPF-Eintragsinformationen, um neue Hostnamen oder IP-Adressen zu finden.
  • Es sucht nach Reverse-DNS-Namen und vergleicht sie mit dem Hostnamen.
  • Es gibt das Land jeder IP-Adresse aus.
  • Es erstellt eine PDF-Datei mit Ergebnissen.
  • Es erkennt und analysiert automatisch Subdomains!
  • Es sucht nach Domain-E-Mails.
  • Es überprüft die 192 häufigsten Hostnamen auf den DNS-Servern.
  • Es prüft auf Zonentransfer auf jedem DNS-Server.
  • Es findet die Reverse-Namen des /24-Netzwerkbereichs jeder IP-Adresse.
  • Es findet aktive Hosts mit nmaps vollständiger Techniksuite.
  • Es scannt Ports mit nmap (denken Sie daran, dass Sie für den SYN-Scan root benötigen).
  • Es sucht mit nmap nach Host- und Port-Informationen.
  • Es erkennt automatisch verwendete Webserver.
  • Es durchsucht jede Webserver-Seite mit unserem crawler.py-Tool. Siehe Beschreibung unten.
  • Es filtert Hostnamen basierend auf ihrem Namen.
  • Es sucht pseudo-zufällig N Domains in Google und analysiert sie automatisch!
  • Verwenden Sie STRG-C, um die aktuell laufende Analyse-Phase zu stoppen und weiterzuarbeiten.
  • Es kann eine externe Datei mit Domainnamen lesen und versuchen, diese in der Domain zu finden.

Bonusfunktionen

@verovaleros hat einen separaten Python-Webcrawler namens "crawler.py" entwickelt. Seine Hauptfunktionen sind:

  • Crawlen von http- und https-Websites.
  • Crawlen von http- und https-Websites, die keine üblichen Ports verwenden.
  • Verwendung regulärer Ausdrücke zum Finden von 'href'- und 'src'-HTML-Tags. Auch Inhaltslinks.
  • Identifizieren relativer Links.
  • Identifizieren domainbezogener E-Mails.
  • Identifizieren von Verzeichnisindizierung.
  • Erkennen von Verweisen auf URLs wie 'file:', 'feed=', 'mailto:', 'javascript:' und andere.
  • Verwenden Sie STRG-C, um aktuelle Crawler-Phasen zu stoppen und weiterzuarbeiten.
  • Identifizieren von Dateierweiterungen (zip, swf, sql, rar, usw.)
  • Herunterladen von Dateien in ein Verzeichnis:
    • Herunterladen aller wichtigen Dateien (Bilder, Dokumente, komprimierte Dateien).
    • Oder Herunterladen bestimmter Dateitypen.
    • Oder Herunterladen eines vordefinierten Satzes von Dateien (wie 'Dokument'-Dateien: .doc, .xls, .pdf, .odt, .gnumeric, usw.).
  • Maximale Anzahl zu crawgender Links. Ein Standardwert von 5000 URLs ist festgelegt.
  • Folgt Weiterleitungen mittels HTML- und JavaScript-Location-Tag sowie HTTP-Statuscodes.

Diese erweiterte Edition hat noch mehr Funktionen!

  • Weltherrschaft: Sie können automatisch die ganze Welt analysieren! (wenn Sie Zeit haben)
  • Robin-hood: Obwohl noch in Entwicklung, ermöglicht es Ihnen, automatisch eine E-Mail an die während des Scans gefundenen E-Mails mit den Analyseinformationen zu senden.
  • Robtex DNS: Mit dieser unglaublichen Funktion wird jedes Mal, wenn Sie einen DNS-Server mit Zonentransfer finden, von der Robtex-Seite andere Domains abgerufen, die diesen DNS-Server verwenden! Diese werden dann automatisch ebenfalls analysiert! Dies kann ein endloser Test sein! Jeder anfällige DNS-Server kann von Hunderten von Domains verwendet werden, die wiederum andere anfällige DNS-Server verwenden können. VORSICHT! Abgerufene Domains können nichts mit der ersten zu tun haben.

Beispiele

  • Finden Sie 10 zufällige Domains in der .gov-Domain und analysieren Sie sie vollständig (einschließlich Webcrawling). Wenn ein Zonentransfer gefunden wird, rufen Sie mit Robtex weitere Domains von diesem Server ab!!

    domain_analyzer.py -d .gov -k 10 -b

  • (Sehr schnell und oberflächlich) Finden Sie alles, was mit .edu.cn zu tun hat, speichern Sie alles in Verzeichnissen. Nicht nach aktiven Hosts suchen, kein nmap-Scan, kein Reverse-DNS des Netblocks, keine E-Mail-Suche.

    domain_analyzer.py -d edu.cn -b -o -g -a -n

  • Analysieren Sie die Domain 386.edu.ru vollständig

    domain_analyzer.py -d 386.edu.ru -b -o

  • (Penetrationstester-Modus). Analysieren Sie eine Domain vollständig. Keine anderen Domains finden. Alles in einer PDF-Datei ausgeben. Alles auf Disk speichern. Wenn fertig, Zenmap öffnen und die Topologie aller gleichzeitig gefundenen Hosts anzeigen!

    domain_analyzer.py -d amigos.net -o -e

  • (Schnell mit nur Webcrawling). Alles ignorieren, was 'google' enthält.

    domain_analyzer.py -d mil.cn -b -o -g -a -n -v google -x '-O --reason --webxml --traceroute -sS -sV -sC -PN -n -v -p 80,4443'

  • (Alles) Crawlen Sie bis zu 100 URLs dieser Site einschließlich Subdomains. Ausgabe in eine Datei speichern und alle INTERESSANTEN Dateien auf Disk herunterladen.

    crawler.py -u www.386.edu.ru -w -s -m 100 -f

  • (Schnell und oberflächlich) Crawlen Sie die Site sehr schnell. Keine Dateien herunterladen. Ausgabe in eine Datei speichern.

    crawler.py -u www.386.edu.ru -w -m 20

  • (Falls Sie Metadaten später mit lafoca analysieren möchten). Ausführliche Ausgabe, welche Erweiterungen heruntergeladen werden. Nur den Satz von Archiven herunterladen, die Dokumenten entsprechen (.doc, .docx, .ppt, .xls, .odt usw.)

    crawler.py -u ieeeexplore.ieee.org/otherfiles/ -d -v

Die meisten dieser Funktionen können deaktiviert werden.

Docker-Image

Docker-Image

Domain Analyzer hat jetzt ein Docker-Image für die Hauptversion, auf Python 3, mit allen bereits installierten Abhängigkeiten:

root@kitploit:~
docker run --rm -ti verovaleros/domain_analyzer:latest /domain_analyzer/domain_analyzer.py -d <domain>

Docker für Domain Analyzer auf Python 2.7

Wir haben ein Docker-Image erstellt, das verwendet werden kann, um Domain Analyzer auf Python 2.7 auszuführen, und alle Abhängigkeiten sind bereits installiert.

docker run --rm -it verovaleros/domain_analyzer:python2.7 /domain_analyzer/domain_analyzer.py -d <domain>

Bildschirmfotos

  1. Beispiel domain_analyzer.py -d .gov -k 10 -b Basic Operation

Geschichte

Domain Analyzer wurde am 4. Februar 2011 geboren. Das ursprüngliche Repository finden Sie auf Source Forge hier

Änderungsprotokoll

  • 0.8 Wir können jetzt auf Hostnamen aus einer externen Datei prüfen. Danke an Gustavo Sorondo für den Code! ([email protected])

Anfragen

Wenn Sie Fragen haben, senden Sie uns bitte eine E-Mail! Diese finden Sie in den Python-Dateien.

Installation

root@kitploit:~
git clone https://github.com/eldraco/domain_analyzer.git
pip install -r requirements.txt
Tool herunterladen