
DNS偵察 | ブルートフォーサー | DNSゾーン転送 | DNSワイルドカードチェック | DNSワイルドカードブルートフォーサー | メール列挙 | スタッフ列挙 | 侵害アカウントチェック
DNS 偵察 | ブルートフォーサー | DNS ゾーン転送 | DNS ワイルドカードチェック | DNS ワイルドカードブルートフォーサー | メール列挙 | スタッフ列挙 | 侵害アカウント列挙 | メタデータ収集
著者: Darryl Lane | Twitter: @darryllane101
投票をお願いします: https://n0where.net/dns-analysis-tool-bluto/
Blutoは、初日以降、大規模なコードベースの変更と様々な機能追加が行われてきました。RandomStormが買収され、もう存在しないため、リポジトリを新しい場所に移す時が来たと感じました。このgit push以降、Blutoはここで生き続けます。新しいBlutoをお楽しみください。
対象ドメインのMXレコードとNSレコードが照会されます。サブドメインはNetCraftを介して受動的に収集されます。対象ドメインのNSレコードごとに、ゾーン転送の可能性が照会されます。いずれも情報を明かさない場合、Blutoはサブドメインワイルドカードが使用されているかどうかを識別しようとします。使用されていない場合、Blutoは 'The Alexa Top 1 Million subdomains' の上位20000を使用して、並列サブプロセッシングでサブドメインをブルートフォースします。ワイルドカードが設定されている場合でも、Blutoはサブドメインをブルートフォースしますが、約4倍長くかかる別の技術を使用します。その後、NetCraftの結果が個別に表示され、ブルートフォースの結果と比較され、重複が削除され、特に興味深い結果が強調表示されます。
Blutoは現在、対象ドメインに基づいてメールアドレスの列挙を行います。現在はBingとGoogleの検索エンジンに加え、Email HunterサービスとLinkedInからデータを収集しています。次に、https://haveibeenpwned.com/ を使用して、メールアドレスが侵害されているかどうかを特定します。以前はBlutoは画面上に「証拠レポート」を生成していましたが、現在は画面外に移動され、HTMLレポートになりました。
検索エンジンクエリは、各リクエストでランダムな User Agent: を使用し、国を検索して、あなたの出口アドレスに関連する最速のGoogleサーバーを選択するように構成されています。各リクエストは接続を閉じ、それによってcaptchaをさらに回避しようとしますが、過剰な検索はcaptchaを引き起こします(Blutoは識別された場合に警告します)。
Blutoは他の様々な依存関係を必要とします。そのため、できるだけ簡単にするために、インストールには pip が使用されます。これは、Blutoのインストールを試みる前にpipがインストールされている必要があることを意味します。
Blutoは起動時にコマンドライン引数を受け付けるようになりました。新しいオプションは以下のとおりです。
-e ブルートフォースに非常に大きなサブドメインリストを使用します。
-api ここにEmail Hunter APIキーを指定すると、かなり多くのメールアドレスを収集できます。
-d コマンドラインで対象ドメインを指定するために使用します。
-t タイムアウト値を秒単位で設定するために使用します。デフォルトは10です。
例: (このEmail Hunter APIキーは削除されるまで自由に使用してください)
bluto -api 2b0ab19df982a783877a6b59b982fdba4b6c3669
bluto -e
bluto -api 2b0ab19df982a783877a6b59b982fdba4b6c3669 -e
bluto -d example.com -api 2b0ab19df982a783877a6b59b982fdba4b6c3669 -e
Pipインストール手順
注意: pipが既にインストールされているか確認するには、次のコマンドを実行します。
pip -V
(1) MacおよびKaliユーザーは、以下のコマンドを使用して pip をダウンロードおよびインストールできます。
curl https://bootstrap.pypa.io/get-pip.py -o - | python
Blutoインストール手順
(1) pip が正常にダウンロードおよびインストールされたら、Blutoをインストールできます。
sudo pip install bluto
(2) これで、任意の端末の任意の作業ディレクトリから 'bluto' を実行できるはずです。
bluto
アップグレード手順
(1) アップグレードプロセスは次のように簡単です。
sudo pip install bluto --upgrade
開発ブランチからのインストール
(1) 最新の開発ブランチからインストールするには(不安定な可能性あり)。
sudo pip uninstall bluto
sudo pip install git+git://github.com/darryllane/Bluto@dev
バージョン 2.4.7 (20/07/2018):
バージョン 2.3.10 (13/01/2017):
バージョン 2.3.6 (14/08/2016):
バージョン 2.3.2 (02/08/2016):
バージョン 2.0.1 (22/07/2016):
バージョン 2.0.0 (19/07/2016):
バージョン 1.9.9 (09/07/2016):
ヘルプセクション
このセクションには便利なスニペットが含まれています。
Pythonで使用されているopensslのバージョンを確認する
python
import ssl
ssl.OPENSSL_VERSION`
出力
>>> import ssl
>>> ssl.OPENSSL_VERSION
'OpenSSL 1.0.2j 26 Sep 2016'
>>>
現在のバージョンのBlutoはPython 3をサポートしていないことに注意してください。Python 2.7.xアプリケーションです。