Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
domain_analyzer — किसी भी डोमेन की सुरक्षा का विश्लेषण करें, सभी संभावित जानकारी प्राप्त करके। पायथन में बनाया गया। | Kitploit
उपकरण/GitHubGitHub/eldraco/domain_analyzer
OSINT (खुला स्रोत खुफिया)टोहीनेटवर्क मैपिंगपोर्ट स्कैनिंगभेद्यता विश्लेषणजानकारी एकत्र करनाक्रॉलरDNS विश्लेषण
GitHubeldraco/domain_analyzer

domain_analyzer

किसी भी डोमेन की सुरक्षा का विश्लेषण करें, सभी संभावित जानकारी प्राप्त करके। पायथन में बनाया गया।

रिपॉजिटरी देखें
1.9k23553 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

डोमेन विश्लेषक v0.8.3

GitHub last commit (branch) example workflow example workflow Docker Pulls Branch Maintenance

क्या है

डोमेन विश्लेषक एक सुरक्षा विश्लेषण उपकरण है जो स्वचालित रूप से किसी दिए गए डोमेन के बारे में जानकारी खोजता और रिपोर्ट करता है। इसका मुख्य उद्देश्य डोमेन का अप्राप्त तरीके से विश्लेषण करना है। इसमें कई अद्भुत विशेषताएं हैं, जैसे DNS ज़ोन से अधिक डोमेन प्राप्त करना, स्वचालित nmap, वेबक्रॉलर, और विश्व प्रभुत्व मोड। विशेषताओं की जाँच करें।

यदि आप चाहते हैं कि nmap अधिक पोर्ट स्कैन करे और स्क्रिप्ट चलाए तथा उन वेबसाइटों पर क्रॉलर चलाए, तो आपको रूट होना आवश्यक है।

डिफ़ॉल्ट विकल्पों का उदाहरण

domainanalyzer-gif-demo asciinema पर देखें https://asciinema.org/a/466274 पर

कैसे काम करता है

डोमेन विश्लेषक एक डोमेन नाम लेता है और उसके बारे में जानकारी ढूँढता है, जैसे DNS सर्वर, मेल सर्वर, IP पते, Google पर मेल, SPF जानकारी, आदि। सारी जानकारी संग्रहीत और व्यवस्थित होने के बाद यह nmap का उपयोग करके प्राप्त प्रत्येक IP के पोर्ट स्कैन करता है और कई अन्य सुरक्षा जाँचें करता है। पोर्ट मिलने के बाद, यह @verovaleros के टूल crawler.py का उपयोग करके सभी वेब पोर्ट के पूरे वेब पेज को स्पाइडर करता है। इस टूल में फ़ाइलें डाउनलोड करने और खुले फ़ोल्डर खोजने का विकल्प है।

मुख्य विशेषताएं हैं:

  • यह सभी जानकारी के साथ एक निर्देशिका बनाता है, जिसमें nmap आउटपुट फ़ाइलें शामिल हैं।
  • यह कंसोल पर महत्वपूर्ण जानकारी को उजागर करने के लिए रंगों का उपयोग करता है।
  • यह कुछ सुरक्षा समस्याओं का पता लगाता है जैसे होस्ट नाम समस्याएँ, असामान्य पोर्ट नंबर और ज़ोन ट्रांसफर।
  • इसका भारी परीक्षण किया गया है और यह DNS कॉन्फ़िगरेशन समस्याओं के प्रति बहुत मज़बूत है।
  • यह सक्रिय होस्ट का पता लगाने, पोर्ट स्कैनिंग और संस्करण जानकारी के लिए nmap का उपयोग करता है (nmap स्क्रिप्ट सहित)।
  • यह नए होस्टनाम या IP पते खोजने के लिए SPF रिकॉर्ड जानकारी खोजता है।
  • यह रिवर्स DNS नाम खोजता है और उनकी तुलना होस्टनाम से करता है।
  • यह प्रत्येक IP पते का देश प्रिंट करता है।
  • यह परिणामों के साथ एक PDF फ़ाइल बनाता है।
  • यह स्वचालित रूप से उप-डोमेन का पता लगाता और विश्लेषण करता है!
  • यह डोमेन ईमेल खोजता है।
  • यह DNS सर्वरों पर 192 सबसे सामान्य होस्टनामों की जाँच करता है।
  • यह प्रत्येक DNS सर्वर पर ज़ोन ट्रांसफर की जाँच करता है।
  • यह प्रत्येक IP पते की /24 नेटवर्क रेंज के रिवर्स नाम ढूँढता है।
  • यह nmap की पूर्ण तकनीकों का उपयोग करके सक्रिय होस्ट ढूँढता है।
  • यह nmap का उपयोग करके पोर्ट स्कैन करता है (याद रखें कि SYN स्कैन के लिए आपको रूट होना आवश्यक है)।
  • यह nmap का उपयोग करके होस्ट और पोर्ट जानकारी खोजता है।
  • यह स्वचालित रूप से उपयोग किए जाने वाले वेब सर्वर का पता लगाता है।
  • यह हमारे crawler.py टूल का उपयोग करके प्रत्येक वेब सर्वर पेज को क्रॉल करता है। नीचे विवरण देखें।
  • यह होस्टनामों को उनके नाम के आधार पर फ़िल्टर करता है।
  • यह Google में छद्म-यादृच्छिक रूप से N डोमेन खोजता है और स्वचालित रूप से उनका विश्लेषण करता है!
  • वर्तमान विश्लेषण चरण को रोकने और कार्य जारी रखने के लिए CTRL-C का उपयोग करें।
  • यह डोमेन नामों वाली एक बाहरी फ़ाइल पढ़ सकता है और उन्हें डोमेन पर खोजने का प्रयास कर सकता है।

अतिरिक्त विशेषताएं

@verovaleros ने "crawler.py" नामक एक अलग पायथन वेब क्रॉलर विकसित किया है। इसकी मुख्य विशेषताएं हैं:

  • http और https वेबसाइटों को क्रॉल करें।
  • सामान्य पोर्ट का उपयोग न करने वाली http और https वेबसाइटों को क्रॉल करें।
  • 'href' और 'src' HTML टैग खोजने के लिए नियमित अभिव्यक्तियों का उपयोग करता है। सामग्री लिंक भी।
  • सापेक्ष लिंक की पहचान करता है।
  • डोमेन से संबंधित ईमेल की पहचान करता है।
  • निर्देशिका अनुक्रमण की पहचान करता है।
  • 'file:', 'feed=', 'mailto:', 'javascript:' और अन्य URL के संदर्भों का पता लगाता है।
  • वर्तमान क्रॉलर चरणों को रोकने और कार्य जारी रखने के लिए CTRL-C का उपयोग करता है।
  • फ़ाइल एक्सटेंशन (zip, swf, sql, rar, आदि) की पहचान करता है।
  • फ़ाइलों को एक निर्देशिका में डाउनलोड करें:
    • प्रत्येक महत्वपूर्ण फ़ाइल डाउनलोड करें (चित्र, दस्तावेज़, संपीड़ित फ़ाइलें)।
    • या निर्दिष्ट फ़ाइल प्रकार डाउनलोड करें।
    • या पूर्वनिर्धारित फ़ाइलों का सेट डाउनलोड करें (जैसे 'दस्तावेज़' फ़ाइलें: .doc, .xls, .pdf, .odt, .gnumeric, आदि)।
  • क्रॉल करने के लिए लिंक की अधिकतम मात्रा। डिफ़ॉल्ट मान 5000 URL निर्धारित है।
  • HTML और JavaScript Location टैग और HTTP प्रतिक्रिया कोड का उपयोग करके रीडायरेक्शन का अनुसरण करता है।

इस विस्तारित संस्करण में और अधिक विशेषताएं हैं!

  • विश्व-प्रभुत्व: आप स्वचालित रूप से पूरी दुनिया का विश्लेषण कर सकते हैं! (यदि आपके पास समय है)
  • रॉबिन-हुड: हालाँकि यह अभी भी विकास में है, यह आपको स्कैन के दौरान मिले ईमेल पर विश्लेषण जानकारी के साथ स्वचालित रूप से एक ईमेल भेजने देगा।
  • Robtex DNS: इस अविश्वसनीय फ़ंक्शन के साथ, जब भी आपको ज़ोन ट्रांसफर वाला DNS सर्वर मिलता है, यह Robtex साइट से उस DNS सर्वर का उपयोग करने वाले अन्य डोमेन प्राप्त करेगा! यह स्वचालित रूप से उनका भी विश्लेषण करेगा! यह कभी न खत्म होने वाला परीक्षण हो सकता है! प्रत्येक कमजोर DNS सर्वर का उपयोग सैकड़ों डोमेन द्वारा किया जा सकता है, जो बदले में अन्य कमजोर DNS सर्वरों का उपयोग कर सकते हैं। सावधान रहें! प्राप्त डोमेन पहले वाले से असंबंधित हो सकते हैं।

उदाहरण

  • .gov डोमेन में 10 यादृच्छिक डोमेन खोजें और उनका पूरी तरह से विश्लेषण करें (वेब क्रॉलिंग सहित)। यदि कोई ज़ोन ट्रांसफर मिलता है, तो Robtex का उपयोग करके उनसे अधिक डोमेन प्राप्त करें!

    domain_analyzer.py -d .gov -k 10 -b

  • (बहुत तेज़ और गंदा) edu.cn डोमेन से संबंधित सब कुछ खोजें, सब कुछ निर्देशिकाओं में संग्रहीत करें। सक्रिय होस्ट न खोजें, nmap स्कैन न करें, नेटब्लॉक का रिवर्स-DNS न करें, ईमेल न खोजें।

    domain_analyzer.py -d edu.cn -b -o -g -a -n

  • 386.edu.ru डोमेन का पूरी तरह से विश्लेषण करें

    domain_analyzer.py -d 386.edu.ru -b -o

  • (पेन टेस्टर मोड)। एक डोमेन का पूरी तरह से विश्लेषण करें। अन्य डोमेन न खोजें। सब कुछ एक pdf फ़ाइल में प्रिंट करें। सब कुछ डिस्क पर संग्रहीत करें। समाप्त होने पर Zenmap खोलें और मुझे एक साथ मिले प्रत्येक होस्ट का टोपोलॉजी दिखाएं!

    domain_analyzer.py -d amigos.net -o -e

  • (केवल वेब क्रॉल के साथ तेज़)। 'google' वाली हर चीज़ को अनदेखा करें।

    domain_analyzer.py -d mil.cn -b -o -g -a -n -v google -x '-O --reason --webxml --traceroute -sS -sV -sC -PN -n -v -p 80,4443'

  • (सब कुछ) उपडोमेन सहित इस साइट के 100 URL तक क्रॉल करें। आउटपुट को एक फ़ाइल में संग्रहीत करें और डिस्क पर मिली प्रत्येक रोचक फ़ाइल डाउनलोड करें।

    crawler.py -u www.386.edu.ru -w -s -m 100 -f

  • (तेज़ और गंदा) साइट को बहुत तेज़ी से क्रॉल करें। फ़ाइलें डाउनलोड न करें। आउटपुट को एक फ़ाइल में संग्रहीत करें।

    crawler.py -u www.386.edu.ru -w -m 20

  • (यदि आप बाद में lafoca के साथ मेटाडेटा का विश्लेषण करना चाहते हैं)। वर्बोज़ प्रिंट करता है कि कौन से एक्सटेंशन डाउनलोड हो रहे हैं। केवल दस्तावेज़ों (.doc, .docx, .ppt, .xls, .odt आदि) के अनुरूप संग्रह का सेट डाउनलोड करें।

    crawler.py -u ieeeexplore.ieee.org/otherfiles/ -d -v

इनमें से अधिकांश विशेषताओं को निष्क्रिय किया जा सकता है।

डॉकर इमेज

डॉकर इमेज

डोमेन विश्लेषक के पास अब मुख्य संस्करण के लिए, Python 3 पर, सभी निर्भरताओं के साथ एक डॉकर इमेज है:

root@kitploit:~
docker run --rm -ti verovaleros/domain_analyzer:latest /domain_analyzer/domain_analyzer.py -d <domain>

Python 2.7 के लिए डोमेन विश्लेषक का डॉकर

हमने एक डॉकर इमेज बनाई है जिसका उपयोग Python 2.7 पर डोमेन विश्लेषक चलाने के लिए किया जा सकता है, और इसमें सभी निर्भरताएँ पहले से स्थापित हैं।

docker run --rm -it verovaleros/domain_analyzer:python2.7 /domain_analyzer/domain_analyzer.py -d <domain>

स्क्रीनशॉट

  1. उदाहरण domain_analyzer.py -d .gov -k 10 -b Basic Operation

इतिहास

डोमेन विश्लेषक का जन्म 4 फरवरी, 2011 को हुआ था। आप मूल भंडार को सोर्स फोर्ज में यहाँ देख सकते हैं यहाँ

परिवर्तन सूची

  • 0.8 हम बाहरी फ़ाइल से पढ़े गए होस्टनामों की जाँच कर सकते हैं। कोड के लिए गुस्तावो सोरोंडो का धन्यवाद! ([email protected])

अनुरोध

यदि आपके कोई प्रश्न हैं, तो कृपया हमें एक ईमेल भेजें! वे python फ़ाइलों में हैं।

स्थापना

root@kitploit:~
git clone https://github.com/eldraco/domain_analyzer.git
pip install -r requirements.txt
टूल डाउनलोड करें