
आक्रामक सुरक्षा परीक्षण के लिए निर्मित उपडोमेन और लक्ष्य गणना उपकरण
अवलोकन
:small_blue_diamond:
उपयोग
:small_blue_diamond:
योगदान
SubScraper एक उपडोमेन गणना उपकरण है जो किसी दिए गए लक्ष्य के उपडोमेन खोजने के लिए विभिन्न तकनीकों का उपयोग करता है। पेनिट्रेशन टेस्टिंग और बग बाउंटी हंटिंग के दौरान किसी संगठन के आक्रमण सतह को उजागर करने में उपडोमेन गणना विशेष रूप से सहायक होती है।
लागू किए गए CMD तर्कों के आधार पर, SubScraper DNS नामों को हल कर सकता है, HTTP(S) जानकारी का अनुरोध कर सकता है, और टेकओवर के अवसरों के लिए गणना प्रक्रिया के दौरान CNAME लुकअप कर सकता है। इससे अगले कदमों की पहचान करने और शोषण के लिए पैटर्न खोजने में मदद मिलती है।
.txt या STDIN से पढ़ना।.txt या .csv प्रारूप में उत्पन्न करें।
Windows, Linux और MacOS पर SubScraper स्थापित करने के लिए निम्नलिखित का उपयोग किया जा सकता है:
git clone https://github.com/m8sec/subscraper
cd subscraper
pip3 install -r requirements.txt
Poetry का उपयोग करके SubScraper स्थापित और चलाएं:
git clone https://github.com/m8sec/subscraper
cd subscraper
poetry install
poetry run subscraper -h
आप एक डॉकर इमेज बना सकते हैं और SubScraper को Docker से चला सकते हैं:
git clone https://github.com/m8sec/subscraper
cd subscraper
docker build -t m8sec/subscraper .
# सहायता प्रदर्शित करें
docker run --rm m8sec/subscraper
# एक साइट स्कैन करने का उदाहरण
docker run --rm m8sec/subscraper -d example.com
API कुंजियों को आसान पुन: उपयोग के लिए संग्रहीत करने हेतु ~/.config/subscraper/config.json पर कॉन्फ़िगरेशन फ़ाइल का उपयोग करें।
यदि v4.0.0 के बाद किसी नए संस्करण में अपडेट कर रहे हैं, तो कॉन्फ़िगर फ़ाइल की एक नई प्रतिलिपि प्राप्त करने और संगतता सुनिश्चित करने के लिए -update तर्क का उपयोग करें – ध्यान दें: इससे कोई भी मौजूदा कुंजी प्रविष्टियाँ हट जाएँगी।
मॉड्यूल की पूरी सूची -ls कमांड लाइन तर्क का उपयोग करके पाई जा सकती है:
bevigil - मोबाइल एप्लिकेशन से उपडोमेन स्क्रैप करने के लिए BeVigil OSINT API (API कुंजी आवश्यक)
crt.sh - cert.sh का उपयोग करके उपडोमेन गणना
virustotal - VirusTotal पर उपडोमेन खोजें (API कुंजी आवश्यक)
dnsrepo - API कुंजी के बिना dnsrepo.noc.org पार्स करें – 150 परिणाम सीमा
chaos - Project Discovery's Chaos (API कुंजी आवश्यक)
certspotter - उपडोमेन संग्रह के लिए Certspotter API का उपयोग करें
bufferover - Bufferover.run API को क्वेरी करें (API कुंजी आवश्यक)
alienvault - AlienVault OTX का उपयोग करके उपडोमेन खोजें
redhuntlabs - RedHunt Labs recon API (API कुंजी आवश्यक)
archive - उपडोमेन खोजने के लिए archive.org का उपयोग करें
dnsdumpster - उपडोमेन गणना के लिए DNS dumpster का उपयोग करें
censys.io - censys.io SSL प्रमाणपत्र लुकअप के माध्यम से उपडोमेन एकत्र करें (API कुंजी आवश्यक)
shodan - Shodan के साथ उपडोमेन प्राप्त करें (API कुंजी आवश्यक)
SubScraper विकल्प:
-debug डीबग लॉगिंग सक्षम करें
-update कॉन्फ़िग फ़ाइल अपडेट करें (मौजूदा प्रविष्टियाँ हटा देगा)
-config CONFIG डिफ़ॉल्ट कॉन्फ़िग स्थान को ओवरराइड करें
-silent आउटपुट में केवल उपडोमेन दिखाएं
-threads THREADS, -T THREADS गणना के लिए अधिकतम थ्रेड (डिफ़ॉल्ट 65)
-t TIMEOUT कनेक्शन टाइमआउट सेट करें (डिफ़ॉल्ट 3)
-d DOMAIN, --domain DOMAIN लक्ष्य डोमेन इनपुट (डोमेन, .txt, STDIN, आदि)
मॉड्यूल विकल्प:
-ls SubScraper गणना मॉड्यूल सूचीबद्ध करें
-m MODULES नाम या समूह द्वारा मॉड्यूल निष्पादित करें (डिफ़ॉल्ट: सभी)
-module-only केवल मॉड्यूल निष्पादित करें, ब्रूट-फ़ोर्स नहीं
ब्रूट-फ़ोर्स विकल्प:
-w WORDLIST DNS ब्रूट-फ़ोर्स के लिए कस्टम वर्डलिस्ट
-ns NS उपयोग करने के लिए अल्पविराम से अलग किए गए नेमसर्वर
गणना विकल्प:
-r, -resolve पहचाने गए प्रत्येक उपडोमेन के लिए IP पता हल करें
-c, -cname उपडोमेन टेकओवर जांच के लिए CNAME लुकअप करें
-http सक्रिय HTTP सेवाओं की जांच करें
-http-port HTTP_PORT जाँच करने के लिए HTTP पोर्ट, अल्पविराम से अलग (डिफ़ॉल्ट 80,443)
आउटपुट विकल्प:
-nc, -no-color रंग आउटपुट अक्षम करें
-active केवल हल किए गए IP वाले सक्रिय उपडोमेन रिपोर्ट करें
-csv CSV आउटपुट रिपोर्ट बनाएं
-o REPORT आउटपुट फ़ाइल
python3 subscraper.py -d example.com -resolve -http -module-only
python3 subscraper.py -d example.com -cname -m none -o sub_report.csv -csv
cat domains.txt | python3 subscraper.py -active -silent
प्रोजेक्ट में योगदान करें: