
Ricognizione DNS | Forzatura Bruta | Trasferimento di Zona DNS | Controlli Wild Card DNS | Forzatura Bruta Wild Card DNS | Enumerazione Email | Enumerazione del Personale | Verifica Account Compromessi
DNS Recon | Brute Forcer | DNS Zone Transfer | DNS Wild Card Checks | DNS Wild Card Brute Forcer | Email Enumeration | Staff Enumeration | Compromised Account Enumeration | MetaData Harvesting
Autore: Darryl Lane | Twitter: @darryllane101
Votaci: https://n0where.net/dns-analysis-tool-bluto/
Bluto ha subito un grande cambiamento del code base e varie aggiunte di funzionalità sono state introdotte dal suo primo giorno di lavoro. Ora che RandomStorm è stato assorbito e non esiste più, ho pensato che fosse giusto spostare il repository in una nuova posizione. Quindi da questo git push in poi Bluto vivrà qui. Spero che apprezziate il nuovo Bluto.
Il dominio di destinazione viene interrogato per i record MX e NS. I sottodomini vengono raccolti passivamente tramite NetCraft. I record NS del dominio di destinazione vengono ciascuno interrogati per potenziali trasferimenti di zona (Zone Transfers). Se nessuno di essi cede, Bluto tenterà di identificare se vengono utilizzati SubDomain Wild Card. Se non vengono utilizzati, Bluto forzerà i sottodomini utilizzando l'elaborazione parallela sui primi 20000 dei 'The Alexa Top 1 Million subdomains'. Se i Wild Card sono presenti, Bluto forzerà comunque i SubDomini ma usando una tecnica diversa che richiede circa 4 volte più tempo. I risultati di NetCraft vengono poi presentati singolarmente e confrontati con i risultati del brute force, eventuali duplicati vengono rimossi e i risultati particolarmente interessanti vengono evidenziati.
Bluto ora esegue l'enumerazione degli indirizzi email basata sul dominio di destinazione, utilizzando attualmente i motori di ricerca Bing e Google, oltre alla raccolta di dati dal servizio Email Hunter e LinkedIn. https://haveibeenpwned.com/ viene poi utilizzato per identificare se qualche indirizzo email è stato compromesso. In precedenza Bluto produceva un 'Evidence Report' sullo schermo, ora è stato spostato fuori dallo schermo e in un report HTML.
Le query ai motori di ricerca sono configurate in modo da utilizzare un User Agent: casuale per ogni richiesta e effettuano una ricerca per paese per selezionare il server Google più veloce in relazione al tuo indirizzo di uscita. Ogni richiesta chiude la connessione nel tentativo di evitare ulteriormente i captcha, tuttavia ricerche eccessive comporteranno captcha (Bluto ti avviserà se ne vengono identificati).
Bluto richiede varie altre dipendenze. Quindi per rendere le cose il più semplici possibile, pip viene utilizzato per l'installazione. Questo significa che dovrai avere pip installato prima di tentare l'installazione di Bluto.
Bluto ora accetta argomenti da riga di comando all'avvio, le nuove opzioni sono le seguenti;
-e Questo utilizza un elenco di sottodomini molto grande per il brute force.
-api Puoi fornire la tua chiave API di Email Hunter qui per raccogliere una quantità considerevolmente maggiore di indirizzi email.
-d Utilizzato per specificare il dominio di destinazione sulla riga di comando.
-t Utilizzato per impostare un valore di timeout in secondi. Predefinito è 10
Esempi: (sentiti libero di usare questa chiave API EmailHunter finché non verrà rimossa)
bluto -api 2b0ab19df982a783877a6b59b982fdba4b6c3669
bluto -e
bluto -api 2b0ab19df982a783877a6b59b982fdba4b6c3669 -e
bluto -d example.com -api 2b0ab19df982a783877a6b59b982fdba4b6c3669 -e
Istruzioni di installazione di Pip
Nota: Per verificare se pip è già installato, esegui.
pip -V
(1) Gli utenti Mac e Kali possono semplicemente usare il seguente comando per scaricare e installare pip.
curl https://bootstrap.pypa.io/get-pip.py -o - | python
Istruzioni di installazione di Bluto
(1) Una volta che pip è stato scaricato e installato con successo, possiamo installare Bluto:
sudo pip install bluto
(2) Dovresti ora essere in grado di eseguire 'bluto' da qualsiasi directory di lavoro in qualsiasi terminale.
bluto
Istruzioni di aggiornamento
(1) Il processo di aggiornamento è semplice come;
sudo pip install bluto --upgrade
Installazione dal Branch Dev
(1) Per installare dall'ultimo branch di sviluppo (potrebbe essere instabile);
sudo pip uninstall bluto
sudo pip install git+git://github.com/darryllane/Bluto@dev
Versione 2.4.7 (20/07/2018):
Versione 2.3.10 (13/01/2017):
Versione 2.3.6 (14/08/2016):
Versione 2.3.2 (02/08/2016):
Versione 2.0.1 (22/07/2016):
Versione 2.0.0 (19/07/2016):
Versione 1.9.9 (09/07/2016):
Sezione Aiuto
Questa sezione contiene frammenti utili.
Controlla la versione di openssl utilizzata da python
python
import ssl
ssl.OPENSSL_VERSION`
Output
>>> import ssl
>>> ssl.OPENSSL_VERSION
'OpenSSL 1.0.2j 26 Sep 2016'
>>>
Si prega di notare che la versione attuale di Bluto non supporta Python 3. È un'applicazione Python 2.7.x.