
Analizza la sicurezza di qualsiasi dominio trovando tutte le informazioni possibili. Realizzato in python.
Domain Analyzer è uno strumento di analisi della sicurezza che scopre e riporta automaticamente informazioni su un dato dominio. Il suo scopo principale è analizzare i domini in modo automatico. Ha molte funzionalità stravaganti, come ottenere più domini dalle zone DNS, nmap automatico, webcrawler e modalità dominazione mondiale. Controlla le funzionalità.
Se vuoi che nmap scansion più porte e esegua script e che il crawler funzioni su quei siti web, devi essere root.
Vedi su asciinema su https://asciinema.org/a/466274
Domain Analyzer prende un nome di dominio e trova informazioni su di esso, come server DNS, server di posta, indirizzi IP, email su Google, informazioni SPF, ecc. Dopo che tutte le informazioni sono state archiviate e organizzate, scansiona le porte di ogni IP trovato usando nmap ed esegue diversi altri controlli di sicurezza. Dopo aver trovato le porte, usa lo strumento crawler.py di @verovaleros per scansionare la pagina web completa di tutte le porte web trovate. Questo strumento ha l'opzione di scaricare file e trovare cartelle aperte.
Le caratteristiche principali sono:
@verovaleros ha sviluppato un web crawler Python separato chiamato "crawler.py". Le sue caratteristiche principali sono:
Trova 10 domini casuali nel dominio .gov e analizzali completamente (incluso il web crawling). Se trova qualche trasferimento di zona, recupera altri domini utilizzandoli da Robtex!!
domain_analyzer.py -d .gov -k 10 -b
(Molto veloce e sporco) Trova tutto ciò che riguarda il dominio .edu.cn, archivia tutto in directory. Non cercare host attivi, non eseguire scansioni nmap, non fare reverse-dns sul netblock, non cercare email.
domain_analyzer.py -d edu.cn -b -o -g -a -n
Analizza completamente il dominio 386.edu.ru
domain_analyzer.py -d 386.edu.ru -b -o
(Modalità pen tester). Analizza un dominio completamente. Non trovare altri domini. Stampa tutto in un file pdf. Archivia tutto su disco. Al termine, apri Zenmap e mostrami la topologia di ogni host trovato contemporaneamente!
domain_analyzer.py -d amigos.net -o -e
(Veloce solo con web crawling). Ignora tutto ciò che contiene 'google'.
domain_analyzer.py -d mil.cn -b -o -g -a -n -v google -x '-O --reason --webxml --traceroute -sS -sV -sC -PN -n -v -p 80,4443'
(Tutto) Scansiona fino a 100 URL di questo sito inclusi i sottodomini. Salva l'output in un file e scarica su disco tutti i file INTERESSANTI trovati.
crawler.py -u www.386.edu.ru -w -s -m 100 -f
(Veloce e sporco) Scansiona il sito molto velocemente. Non scaricare file. Salva l'output in un file.
crawler.py -u www.386.edu.ru -w -m 20
(Se vuoi analizzare i metadati in seguito con lafoca). Stampa verbose quali estensioni vengono scaricate. Scarica solo l'insieme di archivi corrispondenti a Documenti (.doc, .docx, .ppt, .xls, .odt, ecc.)
crawler.py -u ieeeexplore.ieee.org/otherfiles/ -d -v
La maggior parte di queste funzionalità può essere disattivata.
Domain Analyzer ora ha un'immagine docker per la versione principale, su Python 3, con tutte le dipendenze già installate:
docker run --rm -ti verovaleros/domain_analyzer:latest /domain_analyzer/domain_analyzer.py -d <domain>
Abbiamo creato un'immagine docker che può essere utilizzata per eseguire domain analyzer su Python 2.7, e ha tutte le dipendenze già installate.
docker run --rm -it verovaleros/domain_analyzer:python2.7 /domain_analyzer/domain_analyzer.py -d <domain>
Domain Analyzer è nato il 4 febbraio 2011. Puoi controllare il repository originale su source forge qui
Se hai domande, inviaci un'email! Sono nei file python.
git clone https://github.com/eldraco/domain_analyzer.git
pip install -r requirements.txt