
Obtenez les domaines / sous-domaines associés en consultant les identifiants Google Analytics.
Ce script essaie d'obtenir des domaines / sous-domaines associés en recherchant les identifiants Google Analytics à partir d'une URL. Il recherche d'abord l'identifiant Google Analytics dans la page web, puis envoie une requête à builtwith et hackertarget avec cet identifiant.
Remarque : Cela ne fonctionne pas avec tous les sites web. La recherche s'effectue via les expressions suivantes :
-> "www\.googletagmanager\.com/ns\.html\?id=[A-Z0-9\-]+"
-> GTM-[A-Z0-9]+
-> "UA-\d+-\d+"
Installation selon le langage.
> git clone https://github.com/Josue87/AnalyticsRelationships.git
> cd AnalyticsRelationships/Python
> sudo pip3 install -r requirements.txt
> git clone https://github.com/Josue87/AnalyticsRelationships.git
> cd AnalyticsRelationships/
> go build -ldflags "-s -w"
> git clone https://github.com/Josue87/AnalyticsRelationships.git
> cd AnalyticsRelationships
> docker build -t analyticsrelationships:latest .
Utilisation selon le langage
> python3 analyticsrelationships.py -u https://www.example.com
Ou redirigez la sortie vers un fichier (les messages de bannière ou d'information sont envoyés vers la sortie d'erreur) :
python3 analyticsrelationships.py -u https://www.example.com > /tmp/example.txt
> ./analyticsrelationships --url https://www.example.com
Ou redirigez la sortie vers un fichier (les messages de bannière ou d'information sont envoyés vers la sortie d'erreur) :
> ./analyticsrelationships --url https://www.example.com > /tmp/example.txt
Vous pouvez également passer un fichier en entrée
> cat file.txt | ./analyticsrelationships
Ou une seule URL
> echo https://www.example.com | ./analyticsrelationships
Uniquement la version Python.
> docker run -it analyticsrelationships:latest https://www.example.com
Ou redirigez la sortie vers un fichier (les messages de bannière ou d'information sont envoyés vers la sortie d'erreur) :
> docker run -it analyticsrelationships:latest https://www.example.com > /tmp/example.txt
Redirection de la sortie vers le fichier /tmp/example.txt :

Sans redirection :

Sans redirection :

Le fonctionnement avec la redirection vers un fichier est identique à celui de Python.
Un exemple avec un fichier :

Ceci est une preuve de concept. L'auteur n'est pas responsable de toute utilisation illégitime.