
नेटवर्क खोज, सबडोमेन गणना, IP संवर्धन, और सर्टिफिकेट लॉग, Shodan तथा GitHub कोड खोज के माध्यम से गुप्त जानकारी का पता लगाने के लिए OSINT टोही उपकरण—सभी बिना API कुंजियों के।
Metabigor - बिना API कुंजी की झंझट के OSINT की ताकत
Metabigor बिना किसी API कुंजी के लिए पंजीकरण कराए आपके टारगेट के इन्फ्रास्ट्रक्चर का मानचित्रण करता है। नेटवर्क रेंज, सर्टिफिकेट, संबंधित डोमेन, खुले पोर्ट, CDN विक्रेता और कोड लीक - सभी मुफ्त स्रोतों से, और सभी को एक-दूसरे में पाइप किया जा सकता है।
npm install -g @j3ssie/metabigor # macOS, Linux, Windows
brew install j3ssie/tap/metabigor # macOS, Linux
दोनों आपके प्लेटफॉर्म के लिए एक ही प्रीबिल्ट बाइनरी देते हैं - Go टूलचेन की आवश्यकता नहीं है।
या सोर्स से बिल्ड करें:
git clone https://github.com/j3ssie/metabigor.git
cd metabigor
make build # binary at ./bin/metabigor
या रिलीज़ पेज से बाइनरी डाउनलोड करें।
metabigor net AS13335 # network ranges behind an ASN
metabigor cert hackerone.com # subdomains from certificate logs
metabigor ip 1.1.1.1 # open ports and CVEs for an IP
metabigor related tesla.com # other domains the target owns
metabigor cdn --exclude -I ips.txt # candidate origin servers
हर जगह समान परंपराएँ लागू होती हैं, इसलिए एक कमांड सीखते ही आप सभी कमांड्स को जान जाते हैं।
metabigor cert example.com # as an argument
metabigor cert example.com tesla.com # several arguments
metabigor cert -i example.com # with -i
metabigor cert -I domains.txt # from a file, one per line (# comments are ignored)
cat domains.txt | metabigor cert # on stdin
ये सभी संयुक्त हो सकते हैं, और मर्ज की गई सूची से डुप्लिकेट हटा दिए जाते हैं:
metabigor cluster 1.1.1.1 -i 8.8.8.8 -I more-ips.txt
आर्ग्युमेंट सबसे छोटा रास्ता हैं और हर कमांड पर काम करते हैं। जब टारगेट अन्यथा किसी फ्लैग जैसा दिखे, या जब कोई स्क्रिप्ट आपके लिए कमांड बनाती हो, तब -i का उपयोग करें:
metabigor github -i "--endpoint-url"
metabigor net --input "$TARGET" -f json
Stdin केवल तभी पढ़ा जाता है जब टारगेट किसी अन्य तरीके से न दिया गया हो, इसलिए स्क्रिप्ट या CI जॉब के अंदर metabigor net AS13335 कभी भी इनपुट की प्रतीक्षा में ब्लॉक नहीं होता।
-f/--format हर कमांड पर काम करता है:
| फ़ॉर्मेट | आपको क्या मिलता है | इसका उपयोग किस लिए करें |
|---|---|---|
text (डिफ़ॉल्ट) | पठनीय कॉलम | टर्मिनल में पढ़ने के लिए |
flat | केवल मुख्य मान | अन्य टूल्स में पाइप करने के लिए |
json | प्रति पंक्ति एक JSON ऑब्जेक्ट | jq, ऑटोमेशन |
csv | एक हेडर के नीचे पंक्तियाँ | स्प्रेडशीट, रिपोर्ट |
metabigor ip 1.1.1.0/28 # 1.1.1.1 | 80,443 | one.one.one.one
metabigor ip 1.1.1.0/28 -f flat # 1.1.1.1:80
metabigor ip 1.1.1.0/28 -f json # {"ip":"1.1.1.1","ports":[80,443],...}
metabigor ip 1.1.1.0/28 -f csv -o ports.csv
परिणाम हमेशा stdout पर जाते हैं और लॉग हमेशा stderr पर, इसलिए किसी भी लॉग स्तर पर पाइप साफ बने रहते हैं। -o परिणामों को एक फ़ाइल में भी लिखता है, और जब तक आप --append नहीं देते, उसे ओवरराइट कर देता है। फ़ाइल केवल तभी दोबारा लिखी जाती है जब लिखने के लिए कोई परिणाम हो, इसलिए विफल होने वाला या कुछ न पाने वाला रन पिछले परिणामों को यथावत छोड़ देता है।
metabigor net AS13335 -f flat | metabigor ip -f flat
metabigor related tesla.com -f flat | metabigor cert
cat domains.txt | dnsx -silent -resp-only | metabigor cdn --exclude
net - नेटवर्क डिस्कवरीकिसी ASN, IP, डोमेन या संगठन के पीछे मौजूद CIDR खोजें। बंडल किए गए ऑफ़लाइन डेटाबेस का उपयोग करता है।
metabigor net AS13335 # every CIDR announced by an ASN
metabigor net 1.1.1.1 --detail # which ASN owns this IP
metabigor net --org Cloudflare # search by company name
metabigor net --live tesla.com # query live sources instead of the local DB
metabigor net -I asn-list.txt -f csv -o ranges.csv
टारगेट का प्रकार स्वतः पहचाना जाता है। इसे --asn, --ip, --domain या --org से ओवरराइड करें (ये परस्पर अनन्य हैं)। --detail ASN, संगठन और देश के कॉलम जोड़ता है।
cert - सर्टिफिकेट ट्रांसपेरेंसीmetabigor cert hackerone.com # one domain per line
metabigor cert "HackerOne Inc" # search by organization
metabigor cert example.com --clean # strip the *. from wildcards
metabigor cert example.com --wildcard # only wildcard entries
metabigor cert example.com --detail # cert IDs, issuers, validity dates
metabigor cert tesla.com | dnsx -silent
ip - IP एनरिचमेंट (Shodan InternetDB)metabigor ip 1.1.1.1 # ports, hostnames, CVEs
metabigor ip 1.1.1.0/28 # CIDRs expand to hosts
metabigor ip 1.1.1.0/28 -f flat # IP:PORT pairs
metabigor ip -I ips.txt -c 30 -f csv -o ports.csv
जिन IP के बारे में InternetDB को कुछ नहीं पता, उन्हें छोड़ दिया जाता है; उन्हें रखने के लिए --all पास करें।
github - कोड खोज (grep.app)metabigor github hackerone.com # repo and path per match
metabigor github tesla.com --subs # only subdomains found in matches
metabigor github "api_key=" --detail # show the matching code
metabigor github AKIA --pages 3 --detail
Chrome या Chromium की आवश्यकता है - grep.app सादे HTTP क्लाइंट्स को बॉट चैलेंज के साथ जवाब देता है। grep.app की रेट लिमिट का सम्मान करने के लिए, खोजें -c की परवाह किए बिना एक-एक करके चलती हैं।
cluster - IP क्लस्टरिंगIP को उनके मालिक ASN के अनुसार समूहीकृत करें, सबसे बड़ा क्लस्टर पहले। IP या CIDR स्वीकार करता है। ऑफ़लाइन काम करता है।
cat ips.txt | metabigor cluster
metabigor cluster -I ips.txt -f csv -o clusters.csv
cat domains.txt | dnsx -silent -resp-only | metabigor cluster
related - संबंधित डोमेन डिस्कवरीmetabigor related hackerone.com # all sources
metabigor related tesla.com --sources crt
metabigor related tesla.com --sources crt,whois
स्रोत: crt (crt.sh), whois (viewdns.info रिवर्स WHOIS), analytics (साझा Google Analytics / Tag Manager ID), या all। परिणामों को स्रोतों के बीच डुप्लिकेट-रहित किया जाता है और उस स्रोत के साथ टैग किया जाता है जिसने उन्हें सबसे पहले पाया।
url - वेब आर्काइव से URL संग्रह