
spyse.com पर होस्ट किए गए टूल के लिए Python API रैपर और कमांड-लाइन क्लाइंट।
Python API रैपर और कमांड-लाइन क्लाइंट जो spyse.com पर होस्ट किए गए उपकरणों के लिए है।
"Spyse इंटरनेट सुरक्षा पेशेवरों, कॉर्पोरेट और दूरस्थ सिस्टम प्रशासकों, SSL/TLS एन्क्रिप्शन प्रमाणपत्र प्रदाताओं, डेटा केंद्रों और व्यावसायिक विश्लेषकों के लिए पूर्ण DAAS (डेटा-एज़-ए-सर्विस) समाधानों का एक डेवलपर है। सभी Spyse ऑनलाइन समाधान विषयगत सेवाओं द्वारा दर्शाए जाते हैं जिनके पास जानकारी एकत्र करने, प्रसंस्करण और एकत्र करने के लिए एक एकल मंच है।" - spyse.com
निम्नलिखित API का समर्थन करता है:
domains_starts_with* विकल्पों के लिए समर्थन (केवल लाइब्रेरी)pip3 install spyse.py
pip3 install --no-cache-dir spyse.py
-target-param-page-apikey--rawSpyse आपको अपने डेटाबेस में IP, IP रेंज, डोमेन नाम, URL आदि खोजने की अनुमति देता है। पैरामीटर तर्क आपके इनपुट के प्रकार को निर्दिष्ट करने के लिए है।
6 जुलाई 2019 तक, अधिकांश फ़ंक्शंस के लिए आपको पैरामीटर सेट करने की आवश्यकता नहीं है जब तक कि आप डिफ़ॉल्ट को ओवरराइड नहीं करना चाहते।
उदाहरण के लिए, --domains-on-ip के लिए डिफ़ॉल्ट पैरामीटर ip है, लेकिन आप इस पैरामीटर को ओवरराइड कर सकते हैं और CIDR, या संगठन द्वारा खोज सकते हैं। आपको ऐसा तभी करना चाहिए यदि आपको कोई त्रुटि संदेश मिल रहा है, क्योंकि पैरामीटर का पता लगाना भी जोड़ा गया है।
पता लगाना काफी सरल है:
# detect whether input is cidr or ip or search query (q)
if "/" in args.target:
param = "cidr"
elif ":" in args.target:
param = "q"
else:
param = "ip"
पता लगाना फ़ंक्शन से फ़ंक्शन में भिन्न होता है, क्योंकि कुछ फ़ंक्शंस को अलग-अलग डिफ़ॉल्ट पैरामीटर की आवश्यकता होती है।
cidrdomainippageurlhashqShodan की तरह ही, Spyse आपको खोज क्वेरी का उपयोग करने की अनुमति देता है।
spyse -target "org: Microsoft" --ssl-certificates
spyse -target xbox.com --subdomains
spyse -target 52.14.144.171 --domains-on-ip
spyse -target hotmail.com --ssl-certificates
spyse -target "org: Microsoft" --ssl-certificates
spyse -target xbox.com --dns-all
spyse -target hackerone.com -param domain --subdomains
export SPYSEKEY="yourkeyhere"
spyse -target xbox.com -apikey $SPYSEKEY -page 2 ---ssl-certificates
जब मैंने इस क्लाइंट को लिखने का निर्णय लिया, तो मैं वास्तव में चाहता था कि यह कमांड-लाइन के भीतर लचीलेपन पर ध्यान केंद्रित करे, इसलिए --raw विकल्प है। वहां से आप API द्वारा लौटाए गए रॉ JSON के साथ काम कर सकते हैं।
spyse -target hackerone.com --dns-soa --raw | jq
spyse -target hackerone.com -param domain --subdomains --raw | aquatone
usage: spyse [-h] [-target TARGET] [-param PARAM] [-page PAGE]
[-apikey APIKEY] [--raw] [--dns-ptr] [--dns-soa] [--dns-mx]
[--dns-aaaa] [--dns-ns] [--dns-a] [--dns-txt] [--dns-all]
[--domains-with-same-ns] [--domains-using-as-mx]
[--domains-on-ip] [--domains-with-same-mx]
[--domains-using-as-ns] [--download-dns-aaaa]
[--download-dns-soa] [--download-dns-ns] [--download-dns-ptr]
[--download-dns-mx] [--download-dns-a] [--download-dns-txt]
[--download-dns-all] [--ip-port-lookup]
[--ip-port-lookup-aggregate] [--ssl-certificates] [--subdomains]
Client for Spyse.com
optional arguments:
-h, --help show this help message and exit
-target TARGET target
-param PARAM parameter to use (ip, domain, cidr, url, hash)
-page PAGE page
-apikey APIKEY set the api key
--raw show raw json
--dns-ptr show dns ptr records
--dns-soa show dns soa records
--dns-mx show dns mx records
--dns-aaaa show dns aaaa records
--dns-ns show dns ns records
--dns-a show dns a records
--dns-txt show dns txt records
--dns-all show all dns records
--domains-with-same-ns
show domains with same ns
--domains-using-as-mx
show domains using as mx
--domains-on-ip show domains on ip
--domains-with-same-mx
show domains with same mx
--domains-using-as-ns
show domains using as ns
--download-dns-aaaa download dns aaaa records
--download-dns-soa download dns soa records
--download-dns-ns download dns ns records
--download-dns-ptr download dns ptr records
--download-dns-mx download dns mx records
--download-dns-a download dns a records
--download-dns-txt download dns txt records
--download-dns-all download all dns records
--ip-port-lookup show ip port lookup
--ip-port-lookup-aggregate
show ip port lookup aggregate
--ssl-certificates show ssl certificates associated with a target
--subdomains show subdomains
Usage: spyse -target hackerone.com --subdomains
from spyse import spyse
s = spyse()
subdomains = s.subdomains("xbox.com", param="domain")
from spyse import spyse
# API कुंजी का उपयोग करने से हमें परिणामों के कई पृष्ठों के माध्यम से जाने की अनुमति मिलती है
s = spyse('API_TOKEN_GOES_HERE')
subdomains = s.subdomains_aggregate("xbox.com", param="domain", page=2)
from spyse import spyse
s = spyse()
results = s.domains_on_ip("172.217.1.0/24", param="cidr")
from spyse import spyse
s = spyse()
results = []
with open("domains.txt") as d:
for line in d:
# param="domain" के लिए डिफ़ॉल्ट मान है, इसलिए हमें
# यहां निर्दिष्ट करने की आवश्यकता नहीं है
r = s.subdomains_aggregate(line)
results.append(r)
print(results)
https://api-doc.spyse.com/ पर सूचीबद्ध सभी विधियाँ
API_METHODS = {
"DNS_PTR": "/dns-ptr",
"DNS_SOA": "/dns-soa",
"DNS_MX": "/dns-mx",
"DNS_AAAA": "/dns-aaaa",
"DNS_NS": "/dns-ns",
"DNS_A": "/dns-a",
"DNS_TXT": "/dns-txt",
"domains_with_same_ns": "/domains-with-same-ns",
"domains_using_as_mx": "/domains-using-as-mx",
"domains_on_ip": "/domains-on-ip",
"domains_with_same_mx": "/domains-with-same-mx",
"domains_using_as_ns": "/domains-using-as-ns",
"download_dns_aaaa": "/download-dns-aaaa",
"download_dns_soa": "/download-dns-soa",
"download_dns_ns": "/download-dns-ns",
"download_dns_ptr": "/download-ns-ptr",
"download_dns_mx": "/download-dns-mx",
"download_dns_a": "/download-dns-a",
"download_dns_txt": "/download-dns-txt",
"download_domains_with_same_mx": "/download-domains-with-same-mx",
"download_domains_on_ip": "/download-domains-on-ip",
"download_domains_with_same_ns": "/download-domains-with-same-ns",
"download_domains_using_as_ns": "/download-domains-using-as-ns",
"download_domains_using_as_mx": "/download-domains-using-as-mx",
"ip_port_lookup_aggregate": "/ip-port-lookup-aggregate",
"ip_port_lookup": "/ip-port-lookup",
"ssl_certificates": "/ssl-certificates",
"ssl_certificate_raw": "/ssl-certificate-raw",
"ssl_certificates_aggregate": "ssl-certificates-aggregate",
"ssl_certificate": "/ssl-certificate",
"ssl_certificate_public_key": "/ssl-certificate-public-key",
"ssl_certificate_json": "/ssl-certificate-json",
"subdomains": "/subdomains",
"subdomains_aggregate": "/subdomains-aggregate",
"domains_starts_with": "/domains-starts-with",
"domains_starts_with_aggregate": "/domains-starts-with-aggregate"
}