
Analysez la sécurité de n'importe quel domaine en trouvant toutes les informations possibles. Réalisé en python.
Domain Analyzer est un outil d'analyse de sécurité qui découvre et rapporte automatiquement des informations sur un domaine donné. Son objectif principal est d'analyser les domaines de manière non supervisée. Il possède de nombreuses fonctionnalités folles, comme obtenir plus de domaines à partir des zones DNS, nmap automatique, webcrawler, et le mode domination mondiale. Découvrez les fonctionnalités.
Si vous voulez que nmap scanne plus de ports et exécute des scripts, et que le crawler s'exécute sur ces sites Web, vous devez être root.
Voir sur asciinema à https://asciinema.org/a/466274
Domain Analyzer prend un nom de domaine et trouve des informations à son sujet, telles que les serveurs DNS, les serveurs de messagerie, les adresses IP, les e-mails sur Google, les informations SPF, etc. Une fois toutes les informations stockées et organisées, il scanne les ports de chaque IP trouvée à l'aide de nmap et effectue plusieurs autres vérifications de sécurité. Après la découverte des ports, il utilise l'outil crawler.py de @verovaleros pour explorer la page Web complète de tous les ports Web trouvés. Cet outil a la possibilité de télécharger des fichiers et de trouver des dossiers ouverts.
Les principales fonctionnalités sont :
@verovaleros a développé un crawler web Python séparé appelé "crawler.py". Ses principales fonctionnalités sont :
Trouver 10 domaines aléatoires dans le domaine .gov et les analyser complètement (y compris le crawling web). S'il trouve des transferts de zone, récupérer plus de domaines en les utilisant depuis Robtex !!
domain_analyzer.py -d .gov -k 10 -b
(Très rapide et sale) Trouver tout ce qui est lié au domaine .edu.cn, stocker le tout dans des répertoires. Ne pas rechercher d'hôte actif, ne pas les scanner avec nmap, ne pas faire de DNS inversé sur le bloc réseau, ne pas rechercher d'e-mails.
domain_analyzer.py -d edu.cn -b -o -g -a -n
Analyser complètement le domaine 386.edu.ru
domain_analyzer.py -d 386.edu.ru -b -o
(Mode test d'intrusion). Analyser un domaine complètement. Ne pas trouver d'autres domaines. Imprimer le tout dans un fichier pdf. Tout stocker sur le disque. Une fois terminé, ouvrir Zenmap et montrer la topologie de chaque hôte trouvé en même temps !
domain_analyzer.py -d amigos.net -o -e
(Rapide avec uniquement crawl web). Ignorer tout ce qui contient 'google'.
domain_analyzer.py -d mil.cn -b -o -g -a -n -v google -x '-O --reason --webxml --traceroute -sS -sV -sC -PN -n -v -p 80,4443'
(Tout) Explorer jusqu'à 100 URL de ce site, y compris les sous-domaines. Stocker la sortie dans un fichier et télécharger chaque fichier INTÉRESSANT trouvé sur le disque.
crawler.py -u www.386.edu.ru -w -s -m 100 -f
(Rapide et sale) Explorer le site très rapidement. Ne pas télécharger de fichiers. Stocker la sortie dans un fichier.
crawler.py -u www.386.edu.ru -w -m 20
(Si vous voulez analyser les métadonnées plus tard avec lafoca). Affichage verbeux des extensions en cours de téléchargement. Télécharger uniquement l'ensemble d'archives correspondant aux Documents (.doc, .docx, .ppt, .xls, .odt, etc.)
crawler.py -u ieeeexplore.ieee.org/otherfiles/ -d -v
La plupart de ces fonctionnalités peuvent être désactivées.
Domain Analyzer dispose désormais d'une image Docker pour la version principale, sur Python 3, avec toutes les dépendances déjà installées :
docker run --rm -ti verovaleros/domain_analyzer:latest /domain_analyzer/domain_analyzer.py -d <domain>
Nous avons créé une image Docker qui peut être utilisée pour exécuter Domain Analyzer sur Python 2.7, et qui a toutes les dépendances déjà installées.
docker run --rm -it verovaleros/domain_analyzer:python2.7 /domain_analyzer/domain_analyzer.py -d <domain>
Domain Analyzer est né le 4 février 2011. Vous pouvez consulter le dépôt original sur Source Forge ici
Si vous avez des questions, veuillez nous envoyer un e-mail ! Ils se trouvent dans les fichiers Python.
git clone https://github.com/eldraco/domain_analyzer.git
pip install -r requirements.txt