Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
LiveTargetsFinder — लक्ष्य बनाने के लिए लाइव होस्ट और URL की सूचियाँ उत्पन्न करता है, अप्राप्य होस्ट को फ़िल्टर करने और सेवा जानकारी एकत्र करने के लिए MassDNS, Masscan और nmap के उपयोग को स्वचालित करता है। | Kitploit
उपकरण/GitHubGitHub/allyomalley/livetargetsfinder
टोहीनेटवर्क मैपिंगपोर्ट स्कैनिंगभेद्यता विश्लेषणजानकारी एकत्र करनाDNS विश्लेषण
GitHuballyomalley/livetargetsfinder

LiveTargetsFinder

लक्ष्य बनाने के लिए लाइव होस्ट और URL की सूचियाँ उत्पन्न करता है, अप्राप्य होस्ट को फ़िल्टर करने और सेवा जानकारी एकत्र करने के लिए MassDNS, Masscan और nmap के उपयोग को स्वचालित करता है।

रिपॉजिटरी देखें
366646 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

LiveTargetsFinder

लाइव होस्ट और URL की सूची तैयार करता है जो लक्ष्यीकरण के लिए उपयोगी हैं, Massdns, Masscan और nmap के उपयोग को स्वचालित करके अप्राप्य होस्ट को फ़िल्टर करता है।

डोमेन नामों की एक इनपुट फ़ाइल दिए जाने पर, यह स्क्रिप्ट MassDNS का उपयोग करके अनसुलझे होस्ट को फ़िल्टर करने का स्वचालित करेगी, और फिर परिणामों को Masscan को पास करेगी ताकि पुष्टि हो सके कि होस्ट पहुँच योग्य हैं और किन पोर्ट पर। स्क्रिप्ट तब आगे लक्ष्यीकरण (gobuster या dirsearch जैसे टूल में पास करना, या HTTP अनुरोध करना) के लिए पूर्ण URL की एक सूची, पहुँच योग्य डोमेन नामों की एक सूची, और पहुँच योग्य IP पतों की एक सूची तैयार करेगी। एक वैकल्पिक अंतिम चरण के रूप में, आप इस कम होस्ट सूची पर nmap संस्करण स्कैन चला सकते हैं, जो पिछले पहुँच योग्य होस्टों की पुष्टि करेगा और उनके खुले पोर्ट से सेवा जानकारी एकत्र करेगा।

अवलोकन

यह स्क्रिप्ट बड़े डोमेन सेटों के लिए विशेष रूप से उपयोगी है, जैसे कि एक apex डोमेन से एकत्रित हज़ारों उपडोमेन वाले सबडोमेन गणनाएँ। इन बड़ी सूचियों के साथ, nmap स्कैन बहुत लंबा समय लेगा। यहाँ लक्ष्य पहले कम सटीक लेकिन बहुत तेज़ MassDNS का उपयोग करना है ताकि अनसुलझे डोमेन को हटाकर आपकी इनपुट सूची का आकार जल्दी से कम किया जा सके। फिर, Masscan MassDNS से आउटपुट लेने और यह पुष्टि करने में सक्षम होगा कि होस्ट पहुँच योग्य हैं, और किन पोर्ट पर। स्क्रिप्ट तब इन परिणामों को पार्स करेगी और खोजे गए लाइव होस्टों की सूची तैयार करेगी।

अब, होस्ट की सूची आगे स्कैनिंग/परीक्षण के लिए पर्याप्त कम हो जानी चाहिए। यदि आप एक कदम और आगे बढ़ना चाहते हैं, तो आप स्क्रिप्ट को पहुँच योग्य होस्टों की सूची पर nmap स्कैन चलाने का निर्देश दे सकते हैं, जो होस्टों की छोटी सूची के साथ उचित समय लेगा। nmap चलाने के बाद, Masscan से प्राप्त कोई भी गलत सकारात्मक फ़िल्टर हो जाएगा। Raw nmap आउटपुट सामान्य nmap XML प्रारूप में संग्रहीत किया जाएगा, और संस्करण पहचान से अतिरिक्त जानकारी एक SQLite डेटाबेस में जोड़ी जाएगी।

ScreenShot

स्थापना

यदि nmap स्कैन विकल्प का उपयोग कर रहे हैं, तो यह टूल मानता है कि आपके पास पहले से nmap स्थापित है

नोट: इंस्टॉल स्क्रिप्ट चलाना केवल तब आवश्यक है जब आपके पास पहले से MassDNS और Masscan स्थापित नहीं हैं, या यदि आप उन्हें इस रेपो के अंदर पुनः स्थापित करना चाहते हैं। यदि आप स्क्रिप्ट नहीं चलाते हैं, तो आप संबंधित निष्पादन योग्य फ़ाइलों के पथ तर्क के रूप में प्रदान कर सकते हैं। स्क्रिप्ट यह भी अपेक्षा करती है कि MassDNS में शामिल resolvers सूची {massDNS_directory}/lists/resolvers.txt पर स्थित हो।

root@kitploit:~
git clone https://github.com/allyomalley/LiveTargetsFinder.git
cd LiveTargetsFinder
sudo pip3 install -r requirements.txt

(वैकल्पिक)

root@kitploit:~
chmod +x install_deps.sh
./install_deps.sh

यदि आपके पास पहले से MassDNS और Masscan स्थापित नहीं हैं, और आप उन्हें स्वयं स्थापित करना पसंद करते हैं, तो निर्देशों के लिए दस्तावेज़ देखें:

MassDNS

Masscan

मैंने इस स्क्रिप्ट का परीक्षण केवल macOS और Linux पर किया है - यह पायथन स्क्रिप्ट स्वयं एक Windows मशीन पर काम करनी चाहिए, हालाँकि मेरा मानना है कि MassDNS और Masscan की स्थापना भिन्न होगी।

उपयोग

root@kitploit:~
python3 liveTargetsFinder.py [domainList] [options]
  • ध्यान दें कि Masscan और MassDNS की सेटिंग्स liveTargetsFinder.py के अंदर हार्डकोडेड हैं। उन्हें संपादित करने के लिए स्वतंत्र महसूस करें (पंक्तियाँ 87 + 97)।
  • चूँकि इस टूल को बहुत बड़ी सूचियों को ध्यान में रखकर डिज़ाइन किया गया था, मैंने गति, सटीकता और नेटवर्क बाधाओं को संतुलित करने के लिए कई सेटिंग्स को समायोजित किया - इन सभी को आपकी आवश्यकताओं और बैंडविड्थ के अनुसार समायोजित किया जा सकता है।
  • Masscan के लिए डिफ़ॉल्ट सेटिंग्स केवल पोर्ट 80 और 443 को स्कैन करती हैं।
    • -s, (--hashmap-size) विशेष रूप से प्रदर्शन कारणों से चुना गया था - आप संभवतः इसे बढ़ा सकते हैं।
    • पूर्ण MassDNS तर्क:
      • -c 25 -o J -r ./massdns/lists/resolvers.txt -s 100 -w massdnsOutput -t A targetHosts
      • दस्तावेज़ीकरण
  • ध्यान देने योग्य एक और सेटिंग Masscan के लिए --max-rate तर्क है - आप संभवतः इसे समायोजित करना चाहेंगे।
    • पूर्ण Masscan तर्क:
      • -iL ipFile -oD masscanOutput --open-only --max-rate 5000 -p80,443 --max-retries 10
      • दस्तावेज़ीकरण
  • डिफ़ॉल्ट nmap सेटिंग्स केवल पोर्ट 80 और 443 को स्कैन करती हैं, टाइमिंग -T4 और कुछ NSE स्क्रिप्ट के साथ।
    • पूर्ण nmap तर्क:
      • --script http-server-header.nse,http-devframework.nse,http-headers -sV -T4 -p80,443 -oX {output.xml}

उदाहरण

यदि इंस्टॉल स्क्रिप्ट चलाई है:

root@kitploit:~
python3 liveTargetsFinder.py --target-list victim_domains.txt

यदि इंस्टॉल स्क्रिप्ट नहीं चलाई है:

root@kitploit:~
python3 liveTargetsFinder.py --target-list victim_domains.txt --massdns-path ../massdns/bin/massdns --masscan-path ../masscan/bin/masscan 

nmap स्कैन करें और डिफ़ॉल्ट DB पथ (liveTargetsFinder.sqlite3) पर लिखें/जोड़ें:

root@kitploit:~
python3 liveTargetsFinder.py --target-list victim_domains.txt --nmap

nmap स्कैन करें और निर्दिष्ट डेटाबेस पर लिखें/जोड़ें:

root@kitploit:~
python3 liveTargetsFinder.py --target-list victim_domains.txt --nmap --db-path serviceinfo_victim.sqlite3

आउटपुट

इनपुट: victimDomains.txt

टूल डाउनलोड करें
ध्वजविवरणडिफ़ॉल्टआवश्यक
                --target-list                डोमेन की सूची वाली इनपुट फ़ाइल, जैसे google.comहाँ
  --massdns-path  MassDNS निष्पादन योग्य का पथ, यदि डिफ़ॉल्ट नहीं है./massdns/bin/massdnsनहीं
  --masscan-path  Masscan निष्पादन योग्य का पथ, यदि डिफ़ॉल्ट नहीं है./masscan/bin/masscanनहीं
  --nmap  एकत्रित लाइव होस्ट पर nmap संस्करण पहचान स्कैन चलाएँअक्षमनहीं
  --db-path  यदि --nmap विकल्प का उपयोग कर रहे हैं, तो उस डेटाबेस का पथ प्रदान करें जिसमें आप जोड़ना चाहते हैं (यदि मौजूद नहीं है तो बनाया जाएगा)output/liveTargetsFinder.sqlite3नहीं
फ़ाइलविवरणउदाहरण
output/victimDomains_targetUrls.txtपहुँच योग्य, लाइव URL की सूचीhttps://github.com, http://github.com
output/victimDomains_domains_alive.txtलाइव डोमेन नामों की सूचीgithub.com, google.com
output/victimDomains_ips_alive.txtलाइव IP पतों की सूची10.1.0.200, 52.3.1.166
प्रदत्त या डिफ़ॉल्ट DB पथSQLite डेटाबेस जो लाइव होस्ट और उनकी चल रही सेवाओं के बारे में जानकारी संग्रहीत करता है
output/victimDomains_massdns.txtMassDNS से कच्चा आउटपुट, ndjson प्रारूप में
output/victimDomains_masscan.txtMasscan से कच्चा आउटपुट, ndjson प्रारूप में
output/victimDomains_nmap.txtnmap से कच्चा आउटपुट, XML प्रारूप में