Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Bluto — DNS Recon | Brute Forcer | DNS Zone Transfer | DNS Wild Card Checks | DNS Wild Card Brute Forcer | Email Enumeration | Staff Enumeration | Compromised Account Checking | Kitploit
उपकरण/GitHubGitHub/darryllane/bluto
OSINT (खुला स्रोत खुफिया)टोहीDNS और सबडोमेन गणनाजानकारी एकत्र करनाईमेल संग्रहDNS विश्लेषण
GitHubdarryllane/bluto

Bluto

DNS Recon | Brute Forcer | DNS Zone Transfer | DNS Wild Card Checks | DNS Wild Card Brute Forcer | Email Enumeration | Staff Enumeration | Compromised Account Checking

रिपॉजिटरी देखें
666142116 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

BLUTO

DNS टोही | ब्रूट फोर्सर | DNS ज़ोन ट्रांसफ़र | DNS वाइल्डकार्ड जाँच | DNS वाइल्डकार्ड ब्रूट फोर्सर | ईमेल गणना | कर्मचारी गणना | समझौता खातों की गणना | मेटाडेटा संग्रहण

लेखक: Darryl Lane | ट्विटर: @darryllane101

https://github.com/darryllane/Bluto

Bluto पसंद है?

हमें वोट दें: https://n0where.net/dns-analysis-tool-bluto/

Bluto ने अपने पहले दिन के बाद से बड़े कोड बेस परिवर्तन और विभिन्न सुविधा जोड़ों से गुज़रा है। अब जब RandomStorm का उपभोग हो गया है और अब मौजूद नहीं है, तब मैंने महसूस किया कि रेपो को एक नए स्थान पर स्थानांतरित करने का समय आ गया है। तो इस git push से आगे Bluto यहाँ रहेगा। मुझे आशा है कि आप नए Bluto का आनंद लेंगे।

लक्ष्य डोमेन MX और NS रिकॉर्ड के लिए क्वेरी किया जाता है। NetCraft के माध्यम से निष्क्रिय रूप से उप-डोमेन एकत्र किए जाते हैं। लक्ष्य डोमेन NS रिकॉर्ड में से प्रत्येक को संभावित ज़ोन ट्रांसफ़र के लिए क्वेरी किया जाता है। यदि उनमें से कोई भी अपना spinach नहीं देता है, तो Bluto यह पहचानने का प्रयास करेगा कि सबडोमेन वाइल्ड कार्ड का उपयोग किया जा रहा है या नहीं। यदि नहीं, तो Bluto 'The Alexa Top 1 Million subdomains' के शीर्ष 20000 पर समानांतर उप-प्रसंस्करण का उपयोग करके उप-डोमेन को ब्रूट फोर्स करेगा। यदि वाइल्ड कार्ड मौजूद हैं, तो Bluto अभी भी सबडोमेन को ब्रूट फोर्स करेगा, लेकिन एक अलग तकनीक का उपयोग करके जो लगभग 4 गुना अधिक समय लेती है। NetCraft परिणाम तब व्यक्तिगत रूप से प्रस्तुत किए जाते हैं और फिर ब्रूट फोर्स परिणामों से तुलना की जाती है, किसी भी डुप्लिकेशन को हटा दिया जाता है और विशेष रूप से दिलचस्प परिणामों को हाइलाइट किया जाता है।

Bluto अब लक्ष्य डोमेन के आधार पर ईमेल पता गणना करता है, वर्तमान में Bing और Google खोज इंजन का उपयोग करके साथ ही Email Hunter सेवा और LinkedIn से डेटा एकत्र करता है। फिर https://haveibeenpwned.com/ का उपयोग यह पहचानने के लिए किया जाता है कि क्या कोई ईमेल पता समझौता किया गया है। पहले Bluto स्क्रीन पर एक 'Evidence Report' तैयार करता था, अब इसे स्क्रीन से हटाकर एक HTML रिपोर्ट में ले जाया गया है।

खोज इंजन क्वेरीज़ को इस तरह से कॉन्फ़िगर किया गया है कि प्रत्येक अनुरोध पर एक यादृच्छिक User Agent: का उपयोग किया जाए और आपके egress पते के संबंध में सबसे तेज़ Google सर्वर का चयन करने के लिए देश लुकअप किया जाता है। प्रत्येक अनुरोध कनेक्शन को बंद कर देता है ताकि कैप्चा से बचा जा सके, हालांकि अत्यधिक लुकअप के परिणामस्वरूप कैप्चा होगा (यदि कोई पहचाना जाता है तो Bluto आपको चेतावनी देगा)।

Bluto को विभिन्न अन्य निर्भरताओं की आवश्यकता होती है। इसलिए चीजों को यथासंभव आसान बनाने के लिए, स्थापना के लिए pip का उपयोग किया जाता है। इसका मतलब है कि Bluto स्थापना का प्रयास करने से पहले आपके पास pip स्थापित होना चाहिए।

Bluto अब लॉन्च के समय कमांड लाइन तर्क लेता है, नए विकल्प इस प्रकार हैं;

root@kitploit:~
-e		यह ब्रूटिंग के लिए एक बहुत बड़ी सबडोमेन सूची का उपयोग करता है।
-api	आप अपनी email hunter api कुंजी यहाँ प्रदान कर सकते हैं ताकि काफी बड़ी संख्या में ईमेल पते एकत्र किए जा सकें।
-d		कमांडलाइन पर लक्ष्य डोमेन निर्दिष्ट करने के लिए उपयोग किया जाता है।
-t		सेकंड में टाइमआउट मान सेट करने के लिए उपयोग किया जाता है। डिफ़ॉल्ट 10 है

उदाहरण: (जब तक इसे हटा नहीं दिया जाता, इस EmailHunter API Key का उपयोग करने के लिए स्वतंत्र महसूस करें)

root@kitploit:~
bluto -api 2b0ab19df982a783877a6b59b982fdba4b6c3669
bluto -e
bluto -api 2b0ab19df982a783877a6b59b982fdba4b6c3669 -e
bluto -d example.com -api 2b0ab19df982a783877a6b59b982fdba4b6c3669 -e

Pip स्थापना निर्देश

नोट: यह जाँचने के लिए कि pip पहले से स्थापित है या नहीं, निम्नलिखित चलाएँ।

pip -V

(1) Mac और Kali उपयोगकर्ता pip को डाउनलोड और स्थापित करने के लिए निम्नलिखित कमांड का उपयोग कर सकते हैं।

curl https://bootstrap.pypa.io/get-pip.py -o - | python

Bluto स्थापना निर्देश

(1) एक बार pip सफलतापूर्वक डाउनलोड और स्थापित हो जाने पर, हम Bluto स्थापित कर सकते हैं:

sudo pip install bluto

(2) अब आप किसी भी टर्मिनल में किसी भी कार्यशील निर्देशिका से 'bluto' निष्पादित करने में सक्षम होना चाहिए।

bluto

अद्यतन निर्देश

(1) अद्यतन प्रक्रिया उतनी ही सरल है;

sudo pip install bluto --upgrade

डेव शाखा से स्थापित करें

(1) नवीनतम डेवलपमेंट शाखा (संभवतः अस्थिर) से स्थापित करने के लिए;

sudo pip uninstall bluto

sudo pip install git+git://github.com/darryllane/Bluto@dev

परिवर्तन/सुविधा अनुरोध

  • लक्ष्य डोमेन पर दस्तावेज़ खोज से मेटाडेटा स्क्रैपिंग
  • तर्क के रूप में पार्स किया गया लक्ष्य डोमेन
  • वेब पोर्टलों की पहचान
  • सक्रिय दस्तावेज़ खोज

परिवर्तन लॉग

  • संस्करण 2.4.7 (20/07/2018):

    • GeoIP लुकअप पुनर्निर्माण
  • संस्करण 2.3.10 (13/01/2017):

    • बगफिक्स
  • संस्करण 2.3.6 (14/08/2016):

    • बगफिक्स
    • टाइमआउट मान को तर्क के रूप में पार्स किया जा सकता है (-t 5)
  • संस्करण 2.3.2 (02/08/2016):

    • लक्ष्य डोमेन पर दस्तावेज़ खोज से मेटाडेटा स्क्रैपिंग
    • तर्क के रूप में पार्स किया गया लक्ष्य डोमेन
  • संस्करण 2.0.1 (22/07/2016):

    • समझौता खाता डेटा टर्मिनल और HTML रिपोर्ट में प्रस्तुत किया गया
  • संस्करण 2.0.0 (19/07/2016):

    • लाइव 2.0 धकेला गया
  • संस्करण 1.9.9 (09/07/2016):

    • ईमेल हंटर API सहायता जोड़ी गई।
    • Haveibeenpwned API सहायता जोड़ी गई।
    • HTML साक्ष्य रिपोर्ट जोड़ी गई।
    • मॉड्यूलेटेड कोड बेस।
    • स्थानीय त्रुटि लॉगिंग।

सहायता अनुभाग

इस अनुभाग में सहायक स्निपेट हैं।

पायथन द्वारा उपयोग किए जा रहे openssl के संस्करण की जाँच करें

root@kitploit:~
python
import ssl
ssl.OPENSSL_VERSION`

आउटपुट

root@kitploit:~
>>> import ssl
>>> ssl.OPENSSL_VERSION
'OpenSSL 1.0.2j  26 Sep 2016'
>>>

कृपया ध्यान दें कि Bluto का वर्तमान संस्करण Python 3 का समर्थन नहीं करता है। यह एक python 2.7.x एप्लिकेशन है।

टूल डाउनलोड करें