
FrontHunter बड़े डोमेन सूचियों का परीक्षण करके डोमेन फ्रंटिंग के उम्मीदवारों की पहचान करने के लिए एक उपकरण है।
FrontHunter बड़े डोमेन सूचियों का परीक्षण करने के लिए एक उपकरण है ताकि डोमेन फ्रंटिंग के लिए उम्मीदवारों की पहचान की जा सके।
मुझे पता है, मुझे पता है… डोमेन फ्रंटिंग काफी पुरानी है। लेकिन सच तो यह है कि यह अभी भी आपके C2 बुनियादी ढांचे में शामिल करने के लिए एक और सुविधा के रूप में उपयोगी है। जब डोमेन की बात आती है, तब भी बहुत सारे अच्छे उम्मीदवार मौजूद हैं। ;)
# Clone the repository
git clone https://github.com/st3rven/fronthunter.git
cd fronthunter
# Install dependencies
pip3 install -r requirements.txt
एकल डोमेन का परीक्षण करें:
python fronthunter.py -c example.com --front-domain target.com
फ़ाइल से एकाधिक डोमेन का परीक्षण करें:
python fronthunter.py -f domains.txt --front-domain target.com
परीक्षण के लिए प्रॉक्सी का उपयोग करें:
python fronthunter.py -c example.com --front-domain target.com --http-proxy http://proxy.example.com:8080
परिणामों को एक फ़ाइल में सहेजें:
python fronthunter.py -c example.com --front-domain target.com -o results.json --output-format json
-c, --check DOMAIN: एकल डोमेन की जाँच करें-f, --file FILE: फ़ाइल से डोमेन की जाँच करें-t, --threads THREADS: उपयोग करने के लिए थ्रेड की संख्या (डिफ़ॉल्ट: 10)--timeout TIMEOUT: HTTP अनुरोधों के लिए सेकंड में टाइमआउट (डिफ़ॉल्ट: 10)--delay DELAY: अनुरोधों के बीच मिलीसेकंड में विलंब (डिफ़ॉल्ट: 0)--user-agent USER_AGENT: उपयोग करने के लिए User-Agent हेडर--front-domain FRONT_DOMAIN: Host हेडर में उपयोग करने के लिए डोमेन--http-proxy HTTP_PROXY: उपयोग करने के लिए HTTP प्रॉक्सी--https-proxy HTTPS_PROXY: उपयोग करने के लिए HTTPS प्रॉक्सी--verify-ssl: SSL प्रमाणपत्रों की पुष्टि करें (डिफ़ॉल्ट: False)--port PORT: कनेक्ट करने के लिए पोर्ट (डिफ़ॉल्ट: 443)--expected-content EXPECTED_CONTENT: प्रतिक्रिया में अपेक्षित सामग्री--expected-status EXPECTED_STATUS: अपेक्षित HTTP स्थिति कोड-o, --output OUTPUT: परिणाम सहेजने के लिए आउटपुट फ़ाइल--output-format {txt,csv,json}: आउटपुट प्रारूप (डिफ़ॉल्ट: txt)--log-file LOG_FILE: विस्तृत आउटपुट सहेजने के लिए लॉग फ़ाइल--quiet: त्रुटियों को छोड़कर कंसोल आउटपुट को दबाएँयोगदान का स्वागत है!
यह एक उपकरण है जिसे मैंने काफी समय पहले बनाया था, और मैंने हाल ही में इसे सार्वजनिक रूप से जारी करने का निर्णय लिया। इसलिए, यदि आप अन्य सुविधाएँ जोड़ना चाहते हैं तो बेझिझक एक इश्यू खोलें।
यह प्रोजेक्ट Apache License 2.0 के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।