
सबडोमेन गणना, एंडपॉइंट पहचान और अधिक कार्यों के लिए एक आसान-से-उपयोग Python उपकरण
इस उपकरण का उद्देश्य बग हंटर्स और पेंटेस्टर्स की खोज चरण में सहायता करना है...
python3 वाले किसी भी सिस्टम पर उपयोग किया जा सकता है
आप pip का उपयोग करके SR-71 को आसानी से स्थापित कर सकते हैं:
pip3 install SR-71
इसे उपयोग करने के लिए, बस अपने टर्मिनल में "SR-71" टाइप करें
यदि आप इसे स्रोत से स्थापित करना चाहते हैं:
git clone https://gitlab.com/Edu0x01/SR-71.git
cd SR-71
pip3 install -r requirements.txt
SR-71 - All in One Recon Tool
options:
-h, --help यह सहायता संदेश दिखाएं और बाहर निकलें
-d DOMAIN, --domain DOMAIN इसके उपडोमेन खोजने के लिए डोमेन
-o OUTPUT, --output OUTPUT स्कैन आउटपुट संग्रहीत करने के लिए फ़ाइल
-t TOKEN, --token TOKEN ईमेल खातों और कर्मचारियों की खोज के लिए hunter.io का एपीआई टोकन
-p, --portscan सबसे सामान्य पोर्ट का तेज़ और गुप्त स्कैन करें
-a, --axfr डोमेन ज़ोन ट्रांसफर आक्रमण का प्रयास करें
-m, --mail मेल सर्वरों की गणना का प्रयास करें
-e, --extra अतिरिक्त डीएनएस जानकारी खोजें
-n, --nameservers नेम सर्वरों की गणना का प्रयास करें
-i, --ip डोमेन का आईपी या आईपी रिपोर्ट करता है
-6, --ipv6 डोमेन के आईपीवी6 की गणना करें
-w, --waf डोमेन मुख्य पृष्ठ का WAF खोजें
-b, --backups वेब पेज में सामान्य बैकअप फ़ाइलें खोजें
-s, --subtakeover जांचें कि क्या कोई उपडोमेन सबडोमेन अधिग्रहण के लिए संवेदनशील है
-r, --repos डोमेन के मान्य रिपॉजिटरी और s3 सर्वर खोजने का प्रयास करें (अभी भी सुधार किया जा रहा है)
-c, --check सक्रिय उपडोमेन जांचें और उन्हें एक फ़ाइल में संग्रहीत करें
--secrets वेब पेज क्रॉल करके रहस्य और एपीआई कुंजियाँ खोजें (जैसे Google Maps API Key)
--enum गुप्त रूप से सामान्य प्रौद्योगिकियों की गणना और पहचान करें
--whois डोमेन पर whois क्वेरी करें
--wayback वेबैक मशीन और अन्य सेवाओं का उपयोग करके डोमेन और उसके विभिन्न एंडपॉइंट के बारे में उपयोगी जानकारी खोजें
--all एक साथ सभी गणनाएँ करें (सर्वोत्तम विकल्प)
--quiet बैनर न दिखाएं
--version स्क्रिप्ट संस्करण प्रदर्शित करें
उपकरण को विभिन्न तरीकों से उपयोग करने के उदाहरणों की सूची
python3 SR-71.py -d example.com
python3 SR-71.py -d example.com --output domains.txt
python3 SR-71.py -d example.com --quiet
python3 SR-71.py -d example.com -n -p -w -b --whois --enum # Você pode usar outros parâmetros, consulte o painel de ajuda
python3 SR-71.py -d domain.com --all
☑ निष्क्रिय तकनीकों का उपयोग करके उपडोमेन की गणना (जैसे "subfinder")
☑ DNS गणना के लिए बहुत सारी अतिरिक्त क्वेरी
☑ डोमेन ज़ोन ट्रांसफर आक्रमण
☑ WAF प्रकार का पता लगाना
☑ सामान्य गणना (CMS, रिवर्स प्रॉक्सी, jquery...)
☑ लक्ष्य डोमेन "Whois"
☑ उपडोमेन अधिग्रहण जाँचकर्ता
☑ सामान्य खुले पोर्ट की जाँच
☑ सक्रिय उपडोमेन की जाँच (जैसे "httprobe")
☑ एंडपॉइंट की गणना के लिए वेबैक मशीन समर्थन (जैसे "waybackurls")
☑ ईमेल संग्रहण
यह उपकरण विभिन्न सेवाओं का उपयोग करके उपडोमेन प्राप्त करता है
WAF डिटेक्टर को CRLFSuite अवधारणा से संशोधित और अनुकूलित किया गया है <3
सभी DNS क्वेरी 100% dns-python का उपयोग करती हैं, किसी digging या अतिरिक्त उपकरण की आवश्यकता नहीं है
ईमेल संग्रहण कार्य व्यक्तिगत टोकन के साथ Hunter.io API का उपयोग करके किए जाते हैं (मुफ्त पंजीकरण)
##अतिरिक्त
यदि आप इस परियोजना को उपयोगी पाते हैं, तो मैं वास्तव में इस रिपॉजिटरी को एक स्टार देकर या मुझे एक कॉफी खरीदकर समर्थन करने की सराहना करूंगा।
कॉपीराइट © 2023, Edu0x01