डोमेन विश्लेषक v0.8.3

क्या है
डोमेन विश्लेषक एक सुरक्षा विश्लेषण उपकरण है जो स्वचालित रूप से किसी दिए गए डोमेन के बारे में जानकारी खोजता और रिपोर्ट करता है। इसका मुख्य उद्देश्य डोमेन का अप्राप्त तरीके से विश्लेषण करना है।
इसमें कई अद्भुत विशेषताएं हैं, जैसे DNS ज़ोन से अधिक डोमेन प्राप्त करना, स्वचालित nmap, वेबक्रॉलर, और विश्व प्रभुत्व मोड। विशेषताओं की जाँच करें।
यदि आप चाहते हैं कि nmap अधिक पोर्ट स्कैन करे और स्क्रिप्ट चलाए तथा उन वेबसाइटों पर क्रॉलर चलाए, तो आपको रूट होना आवश्यक है।
डिफ़ॉल्ट विकल्पों का उदाहरण
asciinema पर देखें https://asciinema.org/a/466274 पर
कैसे काम करता है
डोमेन विश्लेषक एक डोमेन नाम लेता है और उसके बारे में जानकारी ढूँढता है, जैसे DNS सर्वर, मेल सर्वर, IP पते, Google पर मेल, SPF जानकारी, आदि। सारी जानकारी संग्रहीत और व्यवस्थित होने के बाद यह nmap का उपयोग करके प्राप्त प्रत्येक IP के पोर्ट स्कैन करता है और कई अन्य सुरक्षा जाँचें करता है। पोर्ट मिलने के बाद, यह @verovaleros के टूल crawler.py का उपयोग करके सभी वेब पोर्ट के पूरे वेब पेज को स्पाइडर करता है। इस टूल में फ़ाइलें डाउनलोड करने और खुले फ़ोल्डर खोजने का विकल्प है।
मुख्य विशेषताएं हैं:
- यह सभी जानकारी के साथ एक निर्देशिका बनाता है, जिसमें nmap आउटपुट फ़ाइलें शामिल हैं।
- यह कंसोल पर महत्वपूर्ण जानकारी को उजागर करने के लिए रंगों का उपयोग करता है।
- यह कुछ सुरक्षा समस्याओं का पता लगाता है जैसे होस्ट नाम समस्याएँ, असामान्य पोर्ट नंबर और ज़ोन ट्रांसफर।
- इसका भारी परीक्षण किया गया है और यह DNS कॉन्फ़िगरेशन समस्याओं के प्रति बहुत मज़बूत है।
- यह सक्रिय होस्ट का पता लगाने, पोर्ट स्कैनिंग और संस्करण जानकारी के लिए nmap का उपयोग करता है (nmap स्क्रिप्ट सहित)।
- यह नए होस्टनाम या IP पते खोजने के लिए SPF रिकॉर्ड जानकारी खोजता है।
- यह रिवर्स DNS नाम खोजता है और उनकी तुलना होस्टनाम से करता है।
- यह प्रत्येक IP पते का देश प्रिंट करता है।
- यह परिणामों के साथ एक PDF फ़ाइल बनाता है।
- यह स्वचालित रूप से उप-डोमेन का पता लगाता और विश्लेषण करता है!
- यह डोमेन ईमेल खोजता है।
- यह DNS सर्वरों पर 192 सबसे सामान्य होस्टनामों की जाँच करता है।
- यह प्रत्येक DNS सर्वर पर ज़ोन ट्रांसफर की जाँच करता है।
- यह प्रत्येक IP पते की /24 नेटवर्क रेंज के रिवर्स नाम ढूँढता है।
- यह nmap की पूर्ण तकनीकों का उपयोग करके सक्रिय होस्ट ढूँढता है।
- यह nmap का उपयोग करके पोर्ट स्कैन करता है (याद रखें कि SYN स्कैन के लिए आपको रूट होना आवश्यक है)।
- यह nmap का उपयोग करके होस्ट और पोर्ट जानकारी खोजता है।
- यह स्वचालित रूप से उपयोग किए जाने वाले वेब सर्वर का पता लगाता है।
- यह हमारे crawler.py टूल का उपयोग करके प्रत्येक वेब सर्वर पेज को क्रॉल करता है। नीचे विवरण देखें।
- यह होस्टनामों को उनके नाम के आधार पर फ़िल्टर करता है।
- यह Google में छद्म-यादृच्छिक रूप से N डोमेन खोजता है और स्वचालित रूप से उनका विश्लेषण करता है!
- वर्तमान विश्लेषण चरण को रोकने और कार्य जारी रखने के लिए CTRL-C का उपयोग करें।
- यह डोमेन नामों वाली एक बाहरी फ़ाइल पढ़ सकता है और उन्हें डोमेन पर खोजने का प्रयास कर सकता है।
अतिरिक्त विशेषताएं
@verovaleros ने "crawler.py" नामक एक अलग पायथन वेब क्रॉलर विकसित किया है। इसकी मुख्य विशेषताएं हैं:
- http और https वेबसाइटों को क्रॉल करें।
- सामान्य पोर्ट का उपयोग न करने वाली http और https वेबसाइटों को क्रॉल करें।
- 'href' और 'src' HTML टैग खोजने के लिए नियमित अभिव्यक्तियों का उपयोग करता है। सामग्री लिंक भी।
- सापेक्ष लिंक की पहचान करता है।
- डोमेन से संबंधित ईमेल की पहचान करता है।
- निर्देशिका अनुक्रमण की पहचान करता है।
- 'file:', 'feed=', 'mailto:', 'javascript:' और अन्य URL के संदर्भों का पता लगाता है।
- वर्तमान क्रॉलर चरणों को रोकने और कार्य जारी रखने के लिए CTRL-C का उपयोग करता है।
- फ़ाइल एक्सटेंशन (zip, swf, sql, rar, आदि) की पहचान करता है।
- फ़ाइलों को एक निर्देशिका में डाउनलोड करें:
- प्रत्येक महत्वपूर्ण फ़ाइल डाउनलोड करें (चित्र, दस्तावेज़, संपीड़ित फ़ाइलें)।
- या निर्दिष्ट फ़ाइल प्रकार डाउनलोड करें।
- या पूर्वनिर्धारित फ़ाइलों का सेट डाउनलोड करें (जैसे 'दस्तावेज़' फ़ाइलें: .doc, .xls, .pdf, .odt, .gnumeric, आदि)।
- क्रॉल करने के लिए लिंक की अधिकतम मात्रा। डिफ़ॉल्ट मान 5000 URL निर्धारित है।
- HTML और JavaScript Location टैग और HTTP प्रतिक्रिया कोड का उपयोग करके रीडायरेक्शन का अनुसरण करता है।
इस विस्तारित संस्करण में और अधिक विशेषताएं हैं!
- विश्व-प्रभुत्व: आप स्वचालित रूप से पूरी दुनिया का विश्लेषण कर सकते हैं! (यदि आपके पास समय है)
- रॉबिन-हुड: हालाँकि यह अभी भी विकास में है, यह आपको स्कैन के दौरान मिले ईमेल पर विश्लेषण जानकारी के साथ स्वचालित रूप से एक ईमेल भेजने देगा।
- Robtex DNS: इस अविश्वसनीय फ़ंक्शन के साथ, जब भी आपको ज़ोन ट्रांसफर वाला DNS सर्वर मिलता है, यह Robtex साइट से उस DNS सर्वर का उपयोग करने वाले अन्य डोमेन प्राप्त करेगा!
यह स्वचालित रूप से उनका भी विश्लेषण करेगा! यह कभी न खत्म होने वाला परीक्षण हो सकता है! प्रत्येक कमजोर DNS सर्वर का उपयोग सैकड़ों डोमेन द्वारा किया जा सकता है, जो बदले में
अन्य कमजोर DNS सर्वरों का उपयोग कर सकते हैं। सावधान रहें! प्राप्त डोमेन पहले वाले से असंबंधित हो सकते हैं।
उदाहरण
-
.gov डोमेन में 10 यादृच्छिक डोमेन खोजें और उनका पूरी तरह से विश्लेषण करें (वेब क्रॉलिंग सहित)। यदि कोई ज़ोन ट्रांसफर मिलता है, तो Robtex का उपयोग करके उनसे अधिक डोमेन प्राप्त करें!
domain_analyzer.py -d .gov -k 10 -b
-
(बहुत तेज़ और गंदा) edu.cn डोमेन से संबंधित सब कुछ खोजें, सब कुछ निर्देशिकाओं में संग्रहीत करें। सक्रिय होस्ट न खोजें, nmap स्कैन न करें, नेटब्लॉक का रिवर्स-DNS न करें, ईमेल न खोजें।
domain_analyzer.py -d edu.cn -b -o -g -a -n
-
386.edu.ru डोमेन का पूरी तरह से विश्लेषण करें
domain_analyzer.py -d 386.edu.ru -b -o
-
(पेन टेस्टर मोड)। एक डोमेन का पूरी तरह से विश्लेषण करें। अन्य डोमेन न खोजें। सब कुछ एक pdf फ़ाइल में प्रिंट करें। सब कुछ डिस्क पर संग्रहीत करें। समाप्त होने पर Zenmap खोलें और मुझे एक साथ मिले प्रत्येक होस्ट का टोपोलॉजी दिखाएं!
domain_analyzer.py -d amigos.net -o -e
-
(केवल वेब क्रॉल के साथ तेज़)। 'google' वाली हर चीज़ को अनदेखा करें।
domain_analyzer.py -d mil.cn -b -o -g -a -n -v google -x '-O --reason --webxml --traceroute -sS -sV -sC -PN -n -v -p 80,4443'
-
(सब कुछ) उपडोमेन सहित इस साइट के 100 URL तक क्रॉल करें। आउटपुट को एक फ़ाइल में संग्रहीत करें और डिस्क पर मिली प्रत्येक रोचक फ़ाइल डाउनलोड करें।
crawler.py -u www.386.edu.ru -w -s -m 100 -f
-
(तेज़ और गंदा) साइट को बहुत तेज़ी से क्रॉल करें। फ़ाइलें डाउनलोड न करें। आउटपुट को एक फ़ाइल में संग्रहीत करें।
crawler.py -u www.386.edu.ru -w -m 20
-
(यदि आप बाद में lafoca के साथ मेटाडेटा का विश्लेषण करना चाहते हैं)। वर्बोज़ प्रिंट करता है कि कौन से एक्सटेंशन डाउनलोड हो रहे हैं। केवल दस्तावेज़ों (.doc, .docx, .ppt, .xls, .odt आदि) के अनुरूप संग्रह का सेट डाउनलोड करें।
crawler.py -u ieeeexplore.ieee.org/otherfiles/ -d -v
इनमें से अधिकांश विशेषताओं को निष्क्रिय किया जा सकता है।
डॉकर इमेज
डॉकर इमेज
डोमेन विश्लेषक के पास अब मुख्य संस्करण के लिए, Python 3 पर, सभी निर्भरताओं के साथ एक डॉकर इमेज है:
docker run --rm -ti verovaleros/domain_analyzer:latest /domain_analyzer/domain_analyzer.py -d <domain>
Python 2.7 के लिए डोमेन विश्लेषक का डॉकर
हमने एक डॉकर इमेज बनाई है जिसका उपयोग Python 2.7 पर डोमेन विश्लेषक चलाने के लिए किया जा सकता है, और इसमें सभी निर्भरताएँ पहले से स्थापित हैं।
docker run --rm -it verovaleros/domain_analyzer:python2.7 /domain_analyzer/domain_analyzer.py -d <domain>
स्क्रीनशॉट
- उदाहरण domain_analyzer.py -d .gov -k 10 -b
Basic Operation
इतिहास
डोमेन विश्लेषक का जन्म 4 फरवरी, 2011 को हुआ था। आप मूल भंडार को सोर्स फोर्ज में यहाँ देख सकते हैं यहाँ
परिवर्तन सूची
- 0.8
हम बाहरी फ़ाइल से पढ़े गए होस्टनामों की जाँच कर सकते हैं। कोड के लिए गुस्तावो सोरोंडो का धन्यवाद! ([email protected])
अनुरोध
यदि आपके कोई प्रश्न हैं, तो कृपया हमें एक ईमेल भेजें! वे python फ़ाइलों में हैं।
स्थापना
git clone https://github.com/eldraco/domain_analyzer.git
pip install -r requirements.txt