
लक्ष्य बनाने के लिए लाइव होस्ट और URL की सूचियाँ उत्पन्न करता है, अप्राप्य होस्ट को फ़िल्टर करने और सेवा जानकारी एकत्र करने के लिए MassDNS, Masscan और nmap के उपयोग को स्वचालित करता है।
लाइव होस्ट और URL की सूची तैयार करता है जो लक्ष्यीकरण के लिए उपयोगी हैं, Massdns, Masscan और nmap के उपयोग को स्वचालित करके अप्राप्य होस्ट को फ़िल्टर करता है।
डोमेन नामों की एक इनपुट फ़ाइल दिए जाने पर, यह स्क्रिप्ट MassDNS का उपयोग करके अनसुलझे होस्ट को फ़िल्टर करने का स्वचालित करेगी, और फिर परिणामों को Masscan को पास करेगी ताकि पुष्टि हो सके कि होस्ट पहुँच योग्य हैं और किन पोर्ट पर। स्क्रिप्ट तब आगे लक्ष्यीकरण (gobuster या dirsearch जैसे टूल में पास करना, या HTTP अनुरोध करना) के लिए पूर्ण URL की एक सूची, पहुँच योग्य डोमेन नामों की एक सूची, और पहुँच योग्य IP पतों की एक सूची तैयार करेगी। एक वैकल्पिक अंतिम चरण के रूप में, आप इस कम होस्ट सूची पर nmap संस्करण स्कैन चला सकते हैं, जो पिछले पहुँच योग्य होस्टों की पुष्टि करेगा और उनके खुले पोर्ट से सेवा जानकारी एकत्र करेगा।
यह स्क्रिप्ट बड़े डोमेन सेटों के लिए विशेष रूप से उपयोगी है, जैसे कि एक apex डोमेन से एकत्रित हज़ारों उपडोमेन वाले सबडोमेन गणनाएँ। इन बड़ी सूचियों के साथ, nmap स्कैन बहुत लंबा समय लेगा। यहाँ लक्ष्य पहले कम सटीक लेकिन बहुत तेज़ MassDNS का उपयोग करना है ताकि अनसुलझे डोमेन को हटाकर आपकी इनपुट सूची का आकार जल्दी से कम किया जा सके। फिर, Masscan MassDNS से आउटपुट लेने और यह पुष्टि करने में सक्षम होगा कि होस्ट पहुँच योग्य हैं, और किन पोर्ट पर। स्क्रिप्ट तब इन परिणामों को पार्स करेगी और खोजे गए लाइव होस्टों की सूची तैयार करेगी।
अब, होस्ट की सूची आगे स्कैनिंग/परीक्षण के लिए पर्याप्त कम हो जानी चाहिए। यदि आप एक कदम और आगे बढ़ना चाहते हैं, तो आप स्क्रिप्ट को पहुँच योग्य होस्टों की सूची पर nmap स्कैन चलाने का निर्देश दे सकते हैं, जो होस्टों की छोटी सूची के साथ उचित समय लेगा। nmap चलाने के बाद, Masscan से प्राप्त कोई भी गलत सकारात्मक फ़िल्टर हो जाएगा। Raw nmap आउटपुट सामान्य nmap XML प्रारूप में संग्रहीत किया जाएगा, और संस्करण पहचान से अतिरिक्त जानकारी एक SQLite डेटाबेस में जोड़ी जाएगी।

यदि nmap स्कैन विकल्प का उपयोग कर रहे हैं, तो यह टूल मानता है कि आपके पास पहले से nmap स्थापित है
नोट: इंस्टॉल स्क्रिप्ट चलाना केवल तब आवश्यक है जब आपके पास पहले से MassDNS और Masscan स्थापित नहीं हैं, या यदि आप उन्हें इस रेपो के अंदर पुनः स्थापित करना चाहते हैं। यदि आप स्क्रिप्ट नहीं चलाते हैं, तो आप संबंधित निष्पादन योग्य फ़ाइलों के पथ तर्क के रूप में प्रदान कर सकते हैं। स्क्रिप्ट यह भी अपेक्षा करती है कि MassDNS में शामिल resolvers सूची {massDNS_directory}/lists/resolvers.txt पर स्थित हो।
git clone https://github.com/allyomalley/LiveTargetsFinder.git
cd LiveTargetsFinder
sudo pip3 install -r requirements.txt
(वैकल्पिक)
chmod +x install_deps.sh
./install_deps.sh
यदि आपके पास पहले से MassDNS और Masscan स्थापित नहीं हैं, और आप उन्हें स्वयं स्थापित करना पसंद करते हैं, तो निर्देशों के लिए दस्तावेज़ देखें:
मैंने इस स्क्रिप्ट का परीक्षण केवल macOS और Linux पर किया है - यह पायथन स्क्रिप्ट स्वयं एक Windows मशीन पर काम करनी चाहिए, हालाँकि मेरा मानना है कि MassDNS और Masscan की स्थापना भिन्न होगी।
python3 liveTargetsFinder.py [domainList] [options]
-s, (--hashmap-size) विशेष रूप से प्रदर्शन कारणों से चुना गया था - आप संभवतः इसे बढ़ा सकते हैं।-c 25 -o J -r ./massdns/lists/resolvers.txt -s 100 -w massdnsOutput -t A targetHosts--max-rate तर्क है - आप संभवतः इसे समायोजित करना चाहेंगे।
-iL ipFile -oD masscanOutput --open-only --max-rate 5000 -p80,443 --max-retries 10--script http-server-header.nse,http-devframework.nse,http-headers -sV -T4 -p80,443 -oX {output.xml}यदि इंस्टॉल स्क्रिप्ट चलाई है:
python3 liveTargetsFinder.py --target-list victim_domains.txt
यदि इंस्टॉल स्क्रिप्ट नहीं चलाई है:
python3 liveTargetsFinder.py --target-list victim_domains.txt --massdns-path ../massdns/bin/massdns --masscan-path ../masscan/bin/masscan
nmap स्कैन करें और डिफ़ॉल्ट DB पथ (liveTargetsFinder.sqlite3) पर लिखें/जोड़ें:
python3 liveTargetsFinder.py --target-list victim_domains.txt --nmap
nmap स्कैन करें और निर्दिष्ट डेटाबेस पर लिखें/जोड़ें:
python3 liveTargetsFinder.py --target-list victim_domains.txt --nmap --db-path serviceinfo_victim.sqlite3
इनपुट: victimDomains.txt
| ध्वज | विवरण | डिफ़ॉल्ट | आवश्यक |
|---|
--target-list | डोमेन की सूची वाली इनपुट फ़ाइल, जैसे google.com | हाँ | |
--massdns-path | MassDNS निष्पादन योग्य का पथ, यदि डिफ़ॉल्ट नहीं है | ./massdns/bin/massdns | नहीं |
--masscan-path | Masscan निष्पादन योग्य का पथ, यदि डिफ़ॉल्ट नहीं है | ./masscan/bin/masscan | नहीं |
--nmap | एकत्रित लाइव होस्ट पर nmap संस्करण पहचान स्कैन चलाएँ | अक्षम | नहीं |
--db-path | यदि --nmap विकल्प का उपयोग कर रहे हैं, तो उस डेटाबेस का पथ प्रदान करें जिसमें आप जोड़ना चाहते हैं (यदि मौजूद नहीं है तो बनाया जाएगा) | output/liveTargetsFinder.sqlite3 | नहीं |
| फ़ाइल | विवरण | उदाहरण |
|---|
| output/victimDomains_targetUrls.txt | पहुँच योग्य, लाइव URL की सूची | https://github.com, http://github.com |
| output/victimDomains_domains_alive.txt | लाइव डोमेन नामों की सूची | github.com, google.com |
| output/victimDomains_ips_alive.txt | लाइव IP पतों की सूची | 10.1.0.200, 52.3.1.166 |
| प्रदत्त या डिफ़ॉल्ट DB पथ | SQLite डेटाबेस जो लाइव होस्ट और उनकी चल रही सेवाओं के बारे में जानकारी संग्रहीत करता है | |
| output/victimDomains_massdns.txt | MassDNS से कच्चा आउटपुट, ndjson प्रारूप में | |
| output/victimDomains_masscan.txt | Masscan से कच्चा आउटपुट, ndjson प्रारूप में | |
| output/victimDomains_nmap.txt | nmap से कच्चा आउटपुट, XML प्रारूप में |