Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
domain_analyzer — Analizza la sicurezza di qualsiasi dominio trovando tutte le informazioni possibili. Realizzato in python. | Kitploit
Strumenti/GitHubGitHub/eldraco/domain_analyzer
OSINT (Open Source Intelligence)RicognizioneMappatura della ReteScansione PorteAnalisi delle VulnerabilitàRaccolta InformazioniCrawlerAnalisi DNS
GitHubeldraco/domain_analyzer

domain_analyzer

Analizza la sicurezza di qualsiasi dominio trovando tutte le informazioni possibili. Realizzato in python.

Vedi Repository
1.9k2353 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Domain Analyzer v0.8.3

GitHub last commit (branch) example workflow example workflow Docker Pulls Branch Maintenance

Cosa

Domain Analyzer è uno strumento di analisi della sicurezza che scopre e riporta automaticamente informazioni su un dato dominio. Il suo scopo principale è analizzare i domini in modo automatico. Ha molte funzionalità stravaganti, come ottenere più domini dalle zone DNS, nmap automatico, webcrawler e modalità dominazione mondiale. Controlla le funzionalità.

Se vuoi che nmap scansion più porte e esegua script e che il crawler funzioni su quei siti web, devi essere root.

Esempio opzioni predefinite

domainanalyzer-gif-demo Vedi su asciinema su https://asciinema.org/a/466274

Come

Domain Analyzer prende un nome di dominio e trova informazioni su di esso, come server DNS, server di posta, indirizzi IP, email su Google, informazioni SPF, ecc. Dopo che tutte le informazioni sono state archiviate e organizzate, scansiona le porte di ogni IP trovato usando nmap ed esegue diversi altri controlli di sicurezza. Dopo aver trovato le porte, usa lo strumento crawler.py di @verovaleros per scansionare la pagina web completa di tutte le porte web trovate. Questo strumento ha l'opzione di scaricare file e trovare cartelle aperte.

Le caratteristiche principali sono:

  • Crea una directory con tutte le informazioni, inclusi i file di output di nmap.
  • Usa i colori per evidenziare informazioni importanti sulla console.
  • Rileva alcuni problemi di sicurezza come problemi di nome host, numeri di porta insoliti e trasferimenti di zona.
  • È pesantemente testato ed è molto robusto contro i problemi di configurazione DNS.
  • Usa nmap per il rilevamento attivo degli host, la scansione delle porte e le informazioni sulla versione (inclusi gli script di nmap).
  • Cerca informazioni sui record SPF per trovare nuovi hostname o indirizzi IP.
  • Cerca i nomi DNS inversi e li confronta con l'hostname.
  • Stampa il paese di ogni indirizzo IP.
  • Crea un file PDF con i risultati.
  • Rileva e analizza automaticamente i sottodomini!
  • Cerca le email dei domini.
  • Controlla i 192 hostname più comuni nei server DNS.
  • Controlla il trasferimento di zona su ogni server DNS.
  • Trova i nomi inversi della rete /24 di ogni indirizzo IP.
  • Trova host attivi usando il set completo di tecniche di nmap.
  • Scansiona le porte usando nmap (ricorda che per la scansione SYN devi essere root).
  • Cerca informazioni su host e porte usando nmap.
  • Rileva automaticamente i server web utilizzati.
  • Scansiona ogni pagina del server web usando il nostro strumento crawler.py. Vedi la descrizione sotto.
  • Filtra gli hostname in base al loro nome.
  • Cerca in modo pseudo-casuale N domini su Google e li analizza automaticamente!
  • Usa CTRL-C per fermare la fase di analisi corrente e continuare a lavorare.
  • Può leggere un file esterno con nomi di dominio e provare a trovarli nel dominio.

Funzionalità bonus

@verovaleros ha sviluppato un web crawler Python separato chiamato "crawler.py". Le sue caratteristiche principali sono:

  • Scansiona siti web http e https.
  • Scansiona siti web http e https che non utilizzano porte comuni.
  • Usa espressioni regolari per trovare i tag HTML 'href' e 'src'. Anche i collegamenti di contenuto.
  • Identifica i collegamenti relativi.
  • Identifica le email correlate al dominio.
  • Identifica l'indicizzazione delle directory.
  • Rileva riferimenti a URL come 'file:', 'feed=', 'mailto:', 'javascript:' e altri.
  • Usa CTRL-C per fermare le fasi correnti del crawler e continuare a lavorare.
  • Identifica le estensioni dei file (zip, swf, sql, rar, ecc.)
  • Scarica file in una directory:
    • Scarica ogni file importante (immagini, documenti, file compressi).
    • Oppure scarica tipi di file specificati.
    • Oppure scarica un set predefinito di file (come file 'document': .doc, .xls, .pdf, .odt, .gnumeric, ecc.).
  • Quantità massima di collegamenti da scansionare. È impostato un valore predefinito di 5000 URL.
  • Segue i reindirizzamenti utilizzando il tag Location di HTML e JavaScript e i codici di risposta HTTP.

Questa edizione estesa ha più funzionalità!

  • World-domination (Dominazione mondiale): Puoi analizzare automaticamente tutto il mondo! (se hai tempo)
  • Robin-hood: Anche se è ancora in fase di sviluppo, ti permetterà di inviare automaticamente un'email con le informazioni dell'analisi alle email trovate durante la scansione.
  • Robtex DNS: Con questa incredibile funzione, ogni volta che trovi un server DNS con trasferimento di zona, recupererà dal sito Robtex altri domini che utilizzano quel server DNS! Li analizzerà automaticamente! Questo può essere un test senza fine! Ogni server DNS vulnerabile può essere utilizzato da centinaia di domini, che a loro volta possono utilizzare altri server DNS vulnerabili. ATTENZIONE! I domini recuperati potrebbero non essere correlati al primo.

Esempi

  • Trova 10 domini casuali nel dominio .gov e analizzali completamente (incluso il web crawling). Se trova qualche trasferimento di zona, recupera altri domini utilizzandoli da Robtex!!

    domain_analyzer.py -d .gov -k 10 -b

  • (Molto veloce e sporco) Trova tutto ciò che riguarda il dominio .edu.cn, archivia tutto in directory. Non cercare host attivi, non eseguire scansioni nmap, non fare reverse-dns sul netblock, non cercare email.

    domain_analyzer.py -d edu.cn -b -o -g -a -n

  • Analizza completamente il dominio 386.edu.ru

    domain_analyzer.py -d 386.edu.ru -b -o

  • (Modalità pen tester). Analizza un dominio completamente. Non trovare altri domini. Stampa tutto in un file pdf. Archivia tutto su disco. Al termine, apri Zenmap e mostrami la topologia di ogni host trovato contemporaneamente!

    domain_analyzer.py -d amigos.net -o -e

  • (Veloce solo con web crawling). Ignora tutto ciò che contiene 'google'.

    domain_analyzer.py -d mil.cn -b -o -g -a -n -v google -x '-O --reason --webxml --traceroute -sS -sV -sC -PN -n -v -p 80,4443'

  • (Tutto) Scansiona fino a 100 URL di questo sito inclusi i sottodomini. Salva l'output in un file e scarica su disco tutti i file INTERESSANTI trovati.

    crawler.py -u www.386.edu.ru -w -s -m 100 -f

  • (Veloce e sporco) Scansiona il sito molto velocemente. Non scaricare file. Salva l'output in un file.

    crawler.py -u www.386.edu.ru -w -m 20

  • (Se vuoi analizzare i metadati in seguito con lafoca). Stampa verbose quali estensioni vengono scaricate. Scarica solo l'insieme di archivi corrispondenti a Documenti (.doc, .docx, .ppt, .xls, .odt, ecc.)

    crawler.py -u ieeeexplore.ieee.org/otherfiles/ -d -v

La maggior parte di queste funzionalità può essere disattivata.

Immagine Docker

Immagine Docker

Domain Analyzer ora ha un'immagine docker per la versione principale, su Python 3, con tutte le dipendenze già installate:

root@kitploit:~
docker run --rm -ti verovaleros/domain_analyzer:latest /domain_analyzer/domain_analyzer.py -d <domain>

Docker per Domain Analyzer su Python 2.7

Abbiamo creato un'immagine docker che può essere utilizzata per eseguire domain analyzer su Python 2.7, e ha tutte le dipendenze già installate.

docker run --rm -it verovaleros/domain_analyzer:python2.7 /domain_analyzer/domain_analyzer.py -d <domain>

Schermate

  1. Esempio domain_analyzer.py -d .gov -k 10 -b Basic Operation

Storia

Domain Analyzer è nato il 4 febbraio 2011. Puoi controllare il repository originale su source forge qui

Registro delle modifiche

  • 0.8 Possiamo controllare gli hostname letti da un file esterno. Grazie a Gustavo Sorondo per il codice! ([email protected])

Richieste

Se hai domande, inviaci un'email! Sono nei file python.

Installazione

root@kitploit:~
git clone https://github.com/eldraco/domain_analyzer.git
pip install -r requirements.txt
Scarica lo strumento