
Analiza la seguridad de cualquier dominio encontrando toda la información posible. Hecho en Python.
Domain analyzer es una herramienta de análisis de seguridad que descubre e informa automáticamente información sobre un dominio dado. Su propósito principal es analizar dominios de manera desatendida. Tiene muchas características locas, como obtener más dominios de zonas DNS, nmap automático, webcrawler, y modo dominación mundial. Revisa las características.
Si quieres que nmap escanee más puertos y ejecute scripts, y que el crawler se ejecute en esos sitios web, necesitas ser root.
Ver en asciinema en https://asciinema.org/a/466274
Domain analyzer toma un nombre de dominio y encuentra información sobre él, como servidores DNS, servidores de correo, direcciones IP, correos en Google, información SPF, etc. Después de que toda la información se almacena y organiza, escanea los puertos de cada IP encontrada usando nmap y realiza varias comprobaciones de seguridad adicionales. Tras encontrar los puertos, utiliza la herramienta crawler.py de @verovaleros para rastrear la página web completa de todos los puertos web encontrados. Esta herramienta tiene la opción de descargar archivos y encontrar carpetas abiertas.
Las principales características son:
@verovaleros desarrolló un rastreador web Python separado llamado "crawler.py". Sus principales características son:
Encuentra 10 dominios aleatorios en el dominio .gov y analízalos completamente (incluyendo rastreo web). Si encuentra alguna Transferencia de Zona, ¡recupera más dominios usándolos desde Robtex!
domain_analyzer.py -d .gov -k 10 -b
(Muy rápido y sucio) Encuentra todo lo relacionado con el dominio edu.cn, almacena todo en directorios. No busques hosts activos, no los escanees con nmap, no hagas DNS inverso del netblock, no busques correos electrónicos.
domain_analyzer.py -d edu.cn -b -o -g -a -n
Analiza completamente el dominio 386.edu.ru
domain_analyzer.py -d 386.edu.ru -b -o
(Modo pentester). Analiza un dominio completamente. No encuentres otros dominios. Imprime todo en un archivo pdf. Almacena todo en disco. Cuando termines, ¡abre Zenmap y muéstrame la topología de cada host encontrado al mismo tiempo!
domain_analyzer.py -d amigos.net -o -e
(Rápido con solo rastreo web). Ignora todo lo que contenga 'google'.
domain_analyzer.py -d mil.cn -b -o -g -a -n -v google -x '-O --reason --webxml --traceroute -sS -sV -sC -PN -n -v -p 80,4443'
(Todo) Rastrea hasta 100 URLs de este sitio incluyendo subdominios. Guarda la salida en un archivo y descarga todos los archivos INTERESANTES encontrados en disco.
crawler.py -u www.386.edu.ru -w -s -m 100 -f
(Rápido y sucio) Rastrea el sitio muy rápido. No descargues archivos. Guarda la salida en un archivo.
crawler.py -u www.386.edu.ru -w -m 20
(Si quieres analizar metadatos después con lafoca). Imprime de forma verbose qué extensiones se están descargando. Descarga solo el conjunto de archivos correspondiente a Documentos (.doc, .docx, .ppt, .xls, .odt, etc.)
crawler.py -u ieeeexplore.ieee.org/otherfiles/ -d -v
La mayoría de estas características se pueden desactivar.
Domain analyzer ahora tiene una imagen docker para la versión principal, en Python 3, con todas las dependencias ya instaladas:
docker run --rm -ti verovaleros/domain_analyzer:latest /domain_analyzer/domain_analyzer.py -d <domain>
Hemos creado una imagen docker que se puede usar para ejecutar domain analyzer en Python 2.7, y tiene todas las dependencias ya instaladas.
docker run --rm -it verovaleros/domain_analyzer:python2.7 /domain_analyzer/domain_analyzer.py -d <domain>
Domain analyzer nació el 4 de febrero de 2011. Puedes consultar el repositorio original en source forge aquí
Si tienes alguna pregunta, ¡envíanos un correo electrónico! Están en los archivos python.
git clone https://github.com/eldraco/domain_analyzer.git
pip install -r requirements.txt