Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
domain_analyzer — Analysez la sécurité de n'importe quel domaine en trouvant toutes les informations possibles. Réalisé en python. | Kitploit
Outils/GitHubGitHub/eldraco/domain_analyzer
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceCartographie RéseauScan de PortsAnalyse des VulnérabilitésCollecte d'InformationsCrawlerAnalyse DNS
GitHubeldraco/domain_analyzer

domain_analyzer

Analysez la sécurité de n'importe quel domaine en trouvant toutes les informations possibles. Réalisé en python.

Voir le dépôt
1.9k2355il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Domain Analyzer v0.8.3

GitHub last commit (branch) example workflow example workflow Docker Pulls Branch Maintenance

Qu'est-ce que c'est

Domain Analyzer est un outil d'analyse de sécurité qui découvre et rapporte automatiquement des informations sur un domaine donné. Son objectif principal est d'analyser les domaines de manière non supervisée. Il possède de nombreuses fonctionnalités folles, comme obtenir plus de domaines à partir des zones DNS, nmap automatique, webcrawler, et le mode domination mondiale. Découvrez les fonctionnalités.

Si vous voulez que nmap scanne plus de ports et exécute des scripts, et que le crawler s'exécute sur ces sites Web, vous devez être root.

Exemple d'options par défaut

domainanalyzer-gif-demo Voir sur asciinema à https://asciinema.org/a/466274

Comment

Domain Analyzer prend un nom de domaine et trouve des informations à son sujet, telles que les serveurs DNS, les serveurs de messagerie, les adresses IP, les e-mails sur Google, les informations SPF, etc. Une fois toutes les informations stockées et organisées, il scanne les ports de chaque IP trouvée à l'aide de nmap et effectue plusieurs autres vérifications de sécurité. Après la découverte des ports, il utilise l'outil crawler.py de @verovaleros pour explorer la page Web complète de tous les ports Web trouvés. Cet outil a la possibilité de télécharger des fichiers et de trouver des dossiers ouverts.

Les principales fonctionnalités sont :

  • Il crée un répertoire avec toutes les informations, y compris les fichiers de sortie nmap.
  • Il utilise des couleurs pour souligner les informations importantes sur la console.
  • Il détecte certains problèmes de sécurité comme les problèmes de nom d'hôte, les numéros de port inhabituels et les transferts de zone.
  • Il est fortement testé et très robuste face aux problèmes de configuration DNS.
  • Il utilise nmap pour la détection active d'hôtes, le scan de ports et les informations de version (y compris les scripts nmap).
  • Il recherche les informations des enregistrements SPF pour trouver de nouveaux noms d'hôte ou adresses IP.
  • Il recherche les noms DNS inversés et les compare au nom d'hôte.
  • Il affiche le pays de chaque adresse IP.
  • Il crée un fichier PDF avec les résultats.
  • Il détecte et analyse automatiquement les sous-domaines !
  • Il recherche les e-mails de domaine.
  • Il vérifie les 192 noms d'hôte les plus courants dans les serveurs DNS.
  • Il vérifie les transferts de zone sur chaque serveur DNS.
  • Il trouve les noms inversés de la plage réseau /24 de chaque adresse IP.
  • Il trouve les hôtes actifs en utilisant l'ensemble complet des techniques de nmap.
  • Il scanne les ports avec nmap (rappelez-vous que pour le scan SYN, vous devez être root).
  • Il recherche des informations sur l'hôte et le port en utilisant nmap.
  • Il détecte automatiquement les serveurs web utilisés.
  • Il explore chaque page de serveur web à l'aide de notre outil crawler.py. Voir la description ci-dessous.
  • Il filtre les noms d'hôte en fonction de leur nom.
  • Il recherche pseudo-aléatoirement N domaines dans Google et les analyse automatiquement !
  • Utilise CTRL-C pour arrêter l'étape d'analyse en cours et continuer à travailler.
  • Il peut lire un fichier externe contenant des noms de domaine et tenter de les trouver sur le domaine.

Fonctionnalités bonus

@verovaleros a développé un crawler web Python séparé appelé "crawler.py". Ses principales fonctionnalités sont :

  • Explorer les sites web HTTP et HTTPS.
  • Explorer les sites web HTTP et HTTPS n'utilisant pas les ports communs.
  • Utilise des expressions régulières pour trouver les balises HTML 'href' et 'src'. Ainsi que les liens de contenu.
  • Identifie les liens relatifs.
  • Identifie les e-mails liés au domaine.
  • Identifie l'indexation de répertoire.
  • Détecte les références à des URL comme 'file:', 'feed=', 'mailto:', 'javascript:' et autres.
  • Utilise CTRL-C pour arrêter les étapes actuelles du crawler et continuer à travailler.
  • Identifie les extensions de fichier (zip, swf, sql, rar, etc.)
  • Télécharger des fichiers vers un répertoire :
    • Télécharger tous les fichiers importants (images, documents, fichiers compressés).
    • Ou télécharger des types de fichiers spécifiés.
    • Ou télécharger un ensemble prédéfini de fichiers (comme les fichiers 'document' : .doc, .xls, .pdf, .odt, .gnumeric, etc.).
  • Nombre maximal de liens à explorer. Une valeur par défaut de 5000 URL est définie.
  • Suit les redirections en utilisant les balises HTML et JavaScript Location et les codes de réponse HTTP.

Cette édition étendue a plus de fonctionnalités !

  • Domination mondiale : Vous pouvez analyser automatiquement le monde entier ! (si vous avez le temps)
  • Robin-hood : Bien qu'encore en développement, il vous permettra d'envoyer automatiquement un e-mail aux adresses trouvées lors du scan avec les informations d'analyse.
  • Robtex DNS : Avec cette fonction incroyable, chaque fois que vous trouvez un serveur DNS avec transfert de zone, il récupère depuis le site Robtex d'autres domaines utilisant ce serveur DNS ! Il les analysera automatiquement aussi ! Cela peut être un test sans fin ! Chaque serveur DNS vulnérable peut être utilisé par des centaines de domaines, qui à leur tour peuvent utiliser d'autres serveurs DNS vulnérables. ATTENTION ! Les domaines récupérés peuvent ne pas être liés au premier.

Exemples

  • Trouver 10 domaines aléatoires dans le domaine .gov et les analyser complètement (y compris le crawling web). S'il trouve des transferts de zone, récupérer plus de domaines en les utilisant depuis Robtex !!

    domain_analyzer.py -d .gov -k 10 -b

  • (Très rapide et sale) Trouver tout ce qui est lié au domaine .edu.cn, stocker le tout dans des répertoires. Ne pas rechercher d'hôte actif, ne pas les scanner avec nmap, ne pas faire de DNS inversé sur le bloc réseau, ne pas rechercher d'e-mails.

    domain_analyzer.py -d edu.cn -b -o -g -a -n

  • Analyser complètement le domaine 386.edu.ru

    domain_analyzer.py -d 386.edu.ru -b -o

  • (Mode test d'intrusion). Analyser un domaine complètement. Ne pas trouver d'autres domaines. Imprimer le tout dans un fichier pdf. Tout stocker sur le disque. Une fois terminé, ouvrir Zenmap et montrer la topologie de chaque hôte trouvé en même temps !

    domain_analyzer.py -d amigos.net -o -e

  • (Rapide avec uniquement crawl web). Ignorer tout ce qui contient 'google'.

    domain_analyzer.py -d mil.cn -b -o -g -a -n -v google -x '-O --reason --webxml --traceroute -sS -sV -sC -PN -n -v -p 80,4443'

  • (Tout) Explorer jusqu'à 100 URL de ce site, y compris les sous-domaines. Stocker la sortie dans un fichier et télécharger chaque fichier INTÉRESSANT trouvé sur le disque.

    crawler.py -u www.386.edu.ru -w -s -m 100 -f

  • (Rapide et sale) Explorer le site très rapidement. Ne pas télécharger de fichiers. Stocker la sortie dans un fichier.

    crawler.py -u www.386.edu.ru -w -m 20

  • (Si vous voulez analyser les métadonnées plus tard avec lafoca). Affichage verbeux des extensions en cours de téléchargement. Télécharger uniquement l'ensemble d'archives correspondant aux Documents (.doc, .docx, .ppt, .xls, .odt, etc.)

    crawler.py -u ieeeexplore.ieee.org/otherfiles/ -d -v

La plupart de ces fonctionnalités peuvent être désactivées.

Image Docker

Image Docker

Domain Analyzer dispose désormais d'une image Docker pour la version principale, sur Python 3, avec toutes les dépendances déjà installées :

root@kitploit:~
docker run --rm -ti verovaleros/domain_analyzer:latest /domain_analyzer/domain_analyzer.py -d <domain>

Docker pour Domain Analyzer sur Python 2.7

Nous avons créé une image Docker qui peut être utilisée pour exécuter Domain Analyzer sur Python 2.7, et qui a toutes les dépendances déjà installées.

docker run --rm -it verovaleros/domain_analyzer:python2.7 /domain_analyzer/domain_analyzer.py -d <domain>

Captures d'écran

  1. Exemple domain_analyzer.py -d .gov -k 10 -b Opération de base

Historique

Domain Analyzer est né le 4 février 2011. Vous pouvez consulter le dépôt original sur Source Forge ici

Journal des modifications

  • 0.8 Nous pouvons vérifier les noms d'hôte lus à partir d'un fichier externe. Merci à Gustavo Sorondo pour le code ! ([email protected])

Demandes

Si vous avez des questions, veuillez nous envoyer un e-mail ! Ils se trouvent dans les fichiers Python.

Installation

root@kitploit:~
git clone https://github.com/eldraco/domain_analyzer.git
pip install -r requirements.txt
Télécharger l’outil