
DNS Recon | Brute Forcer | DNS Zone Transfer | DNS Wild Card Checks | DNS Wild Card Brute Forcer | Email Enumeration | Staff Enumeration | Compromised Account Checking
DNS टोही | ब्रूट फोर्सर | DNS ज़ोन ट्रांसफ़र | DNS वाइल्डकार्ड जाँच | DNS वाइल्डकार्ड ब्रूट फोर्सर | ईमेल गणना | कर्मचारी गणना | समझौता खातों की गणना | मेटाडेटा संग्रहण
लेखक: Darryl Lane | ट्विटर: @darryllane101
हमें वोट दें: https://n0where.net/dns-analysis-tool-bluto/
Bluto ने अपने पहले दिन के बाद से बड़े कोड बेस परिवर्तन और विभिन्न सुविधा जोड़ों से गुज़रा है। अब जब RandomStorm का उपभोग हो गया है और अब मौजूद नहीं है, तब मैंने महसूस किया कि रेपो को एक नए स्थान पर स्थानांतरित करने का समय आ गया है। तो इस git push से आगे Bluto यहाँ रहेगा। मुझे आशा है कि आप नए Bluto का आनंद लेंगे।
लक्ष्य डोमेन MX और NS रिकॉर्ड के लिए क्वेरी किया जाता है। NetCraft के माध्यम से निष्क्रिय रूप से उप-डोमेन एकत्र किए जाते हैं। लक्ष्य डोमेन NS रिकॉर्ड में से प्रत्येक को संभावित ज़ोन ट्रांसफ़र के लिए क्वेरी किया जाता है। यदि उनमें से कोई भी अपना spinach नहीं देता है, तो Bluto यह पहचानने का प्रयास करेगा कि सबडोमेन वाइल्ड कार्ड का उपयोग किया जा रहा है या नहीं। यदि नहीं, तो Bluto 'The Alexa Top 1 Million subdomains' के शीर्ष 20000 पर समानांतर उप-प्रसंस्करण का उपयोग करके उप-डोमेन को ब्रूट फोर्स करेगा। यदि वाइल्ड कार्ड मौजूद हैं, तो Bluto अभी भी सबडोमेन को ब्रूट फोर्स करेगा, लेकिन एक अलग तकनीक का उपयोग करके जो लगभग 4 गुना अधिक समय लेती है। NetCraft परिणाम तब व्यक्तिगत रूप से प्रस्तुत किए जाते हैं और फिर ब्रूट फोर्स परिणामों से तुलना की जाती है, किसी भी डुप्लिकेशन को हटा दिया जाता है और विशेष रूप से दिलचस्प परिणामों को हाइलाइट किया जाता है।
Bluto अब लक्ष्य डोमेन के आधार पर ईमेल पता गणना करता है, वर्तमान में Bing और Google खोज इंजन का उपयोग करके साथ ही Email Hunter सेवा और LinkedIn से डेटा एकत्र करता है। फिर https://haveibeenpwned.com/ का उपयोग यह पहचानने के लिए किया जाता है कि क्या कोई ईमेल पता समझौता किया गया है। पहले Bluto स्क्रीन पर एक 'Evidence Report' तैयार करता था, अब इसे स्क्रीन से हटाकर एक HTML रिपोर्ट में ले जाया गया है।
खोज इंजन क्वेरीज़ को इस तरह से कॉन्फ़िगर किया गया है कि प्रत्येक अनुरोध पर एक यादृच्छिक User Agent: का उपयोग किया जाए और आपके egress पते के संबंध में सबसे तेज़ Google सर्वर का चयन करने के लिए देश लुकअप किया जाता है। प्रत्येक अनुरोध कनेक्शन को बंद कर देता है ताकि कैप्चा से बचा जा सके, हालांकि अत्यधिक लुकअप के परिणामस्वरूप कैप्चा होगा (यदि कोई पहचाना जाता है तो Bluto आपको चेतावनी देगा)।
Bluto को विभिन्न अन्य निर्भरताओं की आवश्यकता होती है। इसलिए चीजों को यथासंभव आसान बनाने के लिए, स्थापना के लिए pip का उपयोग किया जाता है। इसका मतलब है कि Bluto स्थापना का प्रयास करने से पहले आपके पास pip स्थापित होना चाहिए।
Bluto अब लॉन्च के समय कमांड लाइन तर्क लेता है, नए विकल्प इस प्रकार हैं;
-e यह ब्रूटिंग के लिए एक बहुत बड़ी सबडोमेन सूची का उपयोग करता है।
-api आप अपनी email hunter api कुंजी यहाँ प्रदान कर सकते हैं ताकि काफी बड़ी संख्या में ईमेल पते एकत्र किए जा सकें।
-d कमांडलाइन पर लक्ष्य डोमेन निर्दिष्ट करने के लिए उपयोग किया जाता है।
-t सेकंड में टाइमआउट मान सेट करने के लिए उपयोग किया जाता है। डिफ़ॉल्ट 10 है
उदाहरण: (जब तक इसे हटा नहीं दिया जाता, इस EmailHunter API Key का उपयोग करने के लिए स्वतंत्र महसूस करें)
bluto -api 2b0ab19df982a783877a6b59b982fdba4b6c3669
bluto -e
bluto -api 2b0ab19df982a783877a6b59b982fdba4b6c3669 -e
bluto -d example.com -api 2b0ab19df982a783877a6b59b982fdba4b6c3669 -e
Pip स्थापना निर्देश
नोट: यह जाँचने के लिए कि pip पहले से स्थापित है या नहीं, निम्नलिखित चलाएँ।
pip -V
(1) Mac और Kali उपयोगकर्ता pip को डाउनलोड और स्थापित करने के लिए निम्नलिखित कमांड का उपयोग कर सकते हैं।
curl https://bootstrap.pypa.io/get-pip.py -o - | python
Bluto स्थापना निर्देश
(1) एक बार pip सफलतापूर्वक डाउनलोड और स्थापित हो जाने पर, हम Bluto स्थापित कर सकते हैं:
sudo pip install bluto
(2) अब आप किसी भी टर्मिनल में किसी भी कार्यशील निर्देशिका से 'bluto' निष्पादित करने में सक्षम होना चाहिए।
bluto
अद्यतन निर्देश
(1) अद्यतन प्रक्रिया उतनी ही सरल है;
sudo pip install bluto --upgrade
डेव शाखा से स्थापित करें
(1) नवीनतम डेवलपमेंट शाखा (संभवतः अस्थिर) से स्थापित करने के लिए;
sudo pip uninstall bluto
sudo pip install git+git://github.com/darryllane/Bluto@dev
संस्करण 2.4.7 (20/07/2018):
संस्करण 2.3.10 (13/01/2017):
संस्करण 2.3.6 (14/08/2016):
संस्करण 2.3.2 (02/08/2016):
संस्करण 2.0.1 (22/07/2016):
संस्करण 2.0.0 (19/07/2016):
संस्करण 1.9.9 (09/07/2016):
सहायता अनुभाग
इस अनुभाग में सहायक स्निपेट हैं।
पायथन द्वारा उपयोग किए जा रहे openssl के संस्करण की जाँच करें
python
import ssl
ssl.OPENSSL_VERSION`
आउटपुट
>>> import ssl
>>> ssl.OPENSSL_VERSION
'OpenSSL 1.0.2j 26 Sep 2016'
>>>
कृपया ध्यान दें कि Bluto का वर्तमान संस्करण Python 3 का समर्थन नहीं करता है। यह एक python 2.7.x एप्लिकेशन है।