
Gotator è uno strumento per generare wordlist DNS tramite permutazioni.
Gotator è uno strumento per generare wordlist DNS tramite permutazioni.
Se vuoi apportare modifiche localmente e compilarlo, segui le istruzioni qui sotto:
> git clone https://github.com/Josue87/gotator.git
> cd gotator
> go build
Se sei interessato solo a utilizzare il programma:
> go install github.com/Josue87/gotator@latest
🐳 Opzione Docker:
> git clone https://github.com/Josue87/gotator.git
> cd gotator
> docker build -t gotator .
# Utilizzo
> docker run gotator -sub subdomains.txt [...]
Nota Se stai usando la versione 1.16 o superiore e hai errori, esegui il seguente comando:
> go env -w GO111MODULE="auto"
Per aggiornare la versione aggiungi il parametro -u al comando di installazione.
Gotator ha le seguenti caratteristiche per la permutazione:
example.com, example.com.mx, ecc.).-numbers 3], come risultato avremo tra 7 e 13.-numbers 3], vedremo dev0, dev1, dev2, dev3 e dev4 (evitando numeri negativi).test10-demo2 e il flag numbers è impostato a 1 [-numbers 1], tra i risultati vedremo test11-demo2.example.com, test9-demo2.example.com, test10-demo3.example.com o test10-demo1.example.com. (Solo un numero cambia per volta).test su , otterremo .I flag che possono essere usati per lanciare lo strumento:
gotator -sub domains.txt -perm permutations.txt -depth 2 -numbers 5 > output.txt
Per filtrare il risultato e rimuovere possibili duplicati:
gotator -sub domains.txt -perm permutations.txt -depth 3 -numbers 10 -md | uniq > output2.txt
Cambia uniq con sort -u del comando precedente se vuoi ordinarli. (Non consigliato per via del tempo)
Nota: Se stai compilando localmente non dimenticare il ./ davanti al tuo binario!
Nota: Gli esempi possono corrispondere a versioni precedenti (dove -mindup e adv non erano utilizzati).
Abbiamo le seguenti liste:

Nel primo esempio mutiamo sul sottodominio specificato

Nell'esempio seguente istruiamo Gotator ad estrarre possibili domini dai sottodomini con -md:

Puoi vedere che example.com viene preso in considerazione. Ora un esempio con una lista di permutazioni contenente test100demo e gli diamo l'argomento -numbers 3:

È possibile vedere una maggiore profondità di mutazione e anche specificare il parametro prefixes (che aggiunge una piccola lista di mutazioni).

L'ultimo esempio mostra solo parte dell'output.
Infine, un esempio con modalità silenziosa e diverse profondità con reindirizzamento dell'output a un file.

Questo strumento può generare file di dimensioni enormi e alcuni duplicati, incoraggiamo a filtrare l'output con uniq o sort -u e fare attenzione al flag depth a causa della dimensione dell'output (è facile generare file > 10 GB). Tieni presente che l'output tramite pipe verso altri strumenti richiede che lo strumento elabori l'intero output in una volta sola (sort, uniq).
# Filtra l'output per dimensione
gotator -sub subs.txt -perm perm.txt -depth 2 -numbers 5 -md | head -c 1G > output1G.txt
# Filtra l'output per righe
gotator -sub subs.txt -perm perm.txt -depth 3 -mindup -numbers 20 | head -n 100000 > output100Klines.txt
# Ordina righe uniche
gotator -sub subs.txt -perm perm.txt -depth 2 -mindup -numbers 10 -prefixes | sort -u > outputSortUnique.txt
# Righe uniche (rimuove solo righe duplicate consecutive)
gotator -sub subs.txt -perm perm.txt -depth 3 -mindup | uniq > outputUnique.txt
# Righe uniche
gotator -sub subs.txt -perm perm.txt -depth 3 -mindup -adv | anew > outputAnew.txt
# Ordina unico con limite di dimensione
gotator -sub subs.txt -perm perm.txt -prefixes -adv | head -c 1G | sort -u > output1GSortedUnique.txt
Nota: Gli esempi sono stati forniti utilizzando sort -u, che rallenterà la generazione dei risultati. Non è necessario ordinare i risultati, si consiglia di utilizzare anew.
Avviso: Questo strumento genera molte informazioni in output, si consiglia di utilizzare il flag mindup per ridurre il numero di righe.
example.comtest.example.comdev e demo su example.com, otterremo dev.demo.example.com o demo-dev.example.com oltre a demo.example.com e dev.example.com. Il livello di profondità 3 è un'estensione di questo esempio.-mindup puoi controllare e ridurre i duplicati (a causa dell'elevato numero di righe generate, l'obiettivo qui è ridurre il più possibile i domini con possibilità quasi nulle di esistere):
test.example.com e la prossima permutazione sarà di nuovo test, viene ignorata.testing.example.com e compare test, quando si corrisponde test verrà unito con . e -, evitando testtesting.example.com100.example.com e ottiene 90 da permutare, la permutazione viene ignorata poiché ha già una funzionalità di permutazione dei numeri.adv:
demo210.example.com, otteniamo il valore demo210 e lo aggiungiamo alla lista delle permutazioni. Se abbiamo test-dev.domain.com allora aggiungiamo alle permutazioni test-dev, test e dev (solo se non sono già nella lista).demo-test aggiunge demo-test, demo e test alla lista.tech.example.com e la permutazione è test scambiamo anche la posizione per la permutazione "-" e "", ottenendo risultati come techtest.example.com e tech-test.example.com (vedi esempio 1).dev.tech.example.com, verrà aggiunto come target tech.example.com e example.com [-md].1rer, 2, 2tty, admin, api, app, bbs, blog, cdn, cloud, cuali, demo, dev, dev2, email, exchange, forum, ftp, gov, govyty, gw, host, m, mail, mail2, mx1, mysql, news, ns, ns1, owa, portal, pre, pro, prod, prueba, qa, remote, secure, server, shop, smtp, store, support, test, test, tty, vpn, vps, web, ww1, ww42, www, www2.| Flag | Tipo | Obbligatorio | Descrizione | Esempio |
|---|
| sub | string | sì | Elenco dei domini da scambiare. | -sub subdomains.txt |
| perm | string | no | Elenco delle permutazioni. | -perm permutations.txt |
| depth | uint | no | Configura la profondità (Tra 1 e 3) - Default 1. | -depth 2 |
| numbers | uint | no | Configura il numero di iterazioni per i numeri trovati nelle permutazioni (su e giù). Default 0 Salta! Questa opzione penalizza le prestazioni, usa numeri piccoli | -numbers 10 |
| prefixes | bool | no | Aggiunge i prefissi predefiniti di gotator alle permutazioni. Se non configurato, perm viene usato di default. Se perm è specificato con questo flag, si uniscono le permutazioni. | -prefixes |
| md | bool | no | Estrae i domini 'precedenti' e sottodomini dai sottodomini trovati nella lista 'sub'. | -md |
| adv | bool | no | Opzione avanzata. Genera parole di permutazione con sottodomini e parole con -. E unisce la parola di permutazione in coda (profondità 1). | -adv |
| mindup | bool | no | Imposta questo flag per minimizzare i duplicati. (Per carichi di lavoro pesanti, si consiglia di attivare questo flag). | -mindup |
| fast | bool | no | Non controllare i domini root (Attenzione al tuo perimetro) | -fast |
| silent | bool | no | Il banner di Gotator non viene visualizzato. | -silent |
| t | uint | no | Massimo di Go routines (Default 100). Nota: I dati vengono stampati sulla console, i thread possono aumentare il tempo di elaborazione | -t 200 |
| version | bool | no | Mostra la versione di Gotator | -version |