
Obtener dominios / subdominios relacionados mirando los IDs de Google Analytics
Este script intenta obtener dominios / subdominios relacionados buscando IDs de Google Analytics desde una URL. Primero busca el ID de Google Analytics en la página web y luego solicita a builtwith y hackertarget con el ID.
Nota: No funciona con todos los sitios web. Se busca mediante las siguientes expresiones:
-> "www\.googletagmanager\.com/ns\.html\?id=[A-Z0-9\-]+"
-> GTM-[A-Z0-9]+
-> "UA-\d+-\d+"
Instalación según el lenguaje.
> git clone https://github.com/Josue87/AnalyticsRelationships.git
> cd AnalyticsRelationships/Python
> sudo pip3 install -r requirements.txt
> git clone https://github.com/Josue87/AnalyticsRelationships.git
> cd AnalyticsRelationships/
> go build -ldflags "-s -w"
> git clone https://github.com/Josue87/AnalyticsRelationships.git
> cd AnalyticsRelationships
> docker build -t analyticsrelationships:latest .
Uso según el lenguaje
> python3 analyticsrelationships.py -u https://www.example.com
O redirigir la salida a un archivo (el banner o los mensajes de información se envían a la salida de error):
python3 analyticsrelationships.py -u https://www.example.com > /tmp/example.txt
> ./analyticsrelationships --url https://www.example.com
O redirigir la salida a un archivo (el banner o los mensajes de información se envían a la salida de error):
> ./analyticsrelationships --url https://www.example.com > /tmp/example.txt
También puedes pasar un archivo como entrada
> cat file.txt | ./analyticsrelationships
O una URL única
> echo https://www.example.com | ./analyticsrelationships
Solo la versión de Python.
> docker run -it analyticsrelationships:latest https://www.example.com
O redirigir la salida a un archivo (el banner o los mensajes de información se envían a la salida de error):
> docker run -it analyticsrelationships:latest https://www.example.com > /tmp/example.txt
Redirección de salida al archivo /tmp/example.txt:

Sin redirección:

Sin redirección:

Trabajar con redirección de archivos funciona igual que en Python.
Un ejemplo con un archivo:

Esto es una Prueba de Concepto (PoC). El autor no se hace responsable de ningún uso ilegítimo.