Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
domain_analyzer — 任意のドメインのセキュリティを分析し、可能な限りの情報を見つけます。Pythonで作成されました。 | Kitploit
ツール/GitHubGitHub/eldraco/domain_analyzer
OSINT (オープンソースインテリジェンス)偵察ネットワークマッピングポートスキャン脆弱性分析情報収集クローラーDNS分析
GitHubeldraco/domain_analyzer

domain_analyzer

任意のドメインのセキュリティを分析し、可能な限りの情報を見つけます。Pythonで作成されました。

リポジトリを見る
1.9k2353年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Domain Analyzer v0.8.3

GitHub last commit (branch) example workflow example workflow Docker Pulls Branch Maintenance

概要

Domain Analyzerは、指定されたドメインに関する情報を自動的に発見し報告するセキュリティ分析ツールです。主な目的は、無人でドメインを分析することです。 DNSゾーンからさらに多くのドメインを取得する、自動nmap、Webクローラー、世界征服モードなど、多数のクレイジーな機能があります。機能を確認してください。

nmapでより多くのポートをスキャンし、スクリプトを実行し、それらのWebサイトでクローラーを実行したい場合は、root権限が必要です。

デフォルトオプションの例

domainanalyzer-gif-demo asciinemaでの表示は https://asciinema.org/a/466274 を参照

動作方法

Domain Analyzerはドメイン名を受け取り、DNSサーバー、メールサーバー、IPアドレス、Google上のメール、SPF情報などに関する情報を見つけます。すべての情報が保存・整理された後、見つかったすべてのIPのポートをnmapでスキャンし、その他いくつかのセキュリティチェックを実行します。ポートが見つかった後、@verovalerosのツールcrawler.pyを使用して、見つかったすべてのWebポートの完全なWebページをスパイダリングします。このツールにはファイルのダウンロードや開いているフォルダの検出オプションがあります。

主な機能は次のとおりです。

  • nmap出力ファイルを含むすべての情報を含むディレクトリを作成します。
  • コンソール上で重要な情報を強調するために色を使用します。
  • ホスト名の問題、異常なポート番号、ゾーン転送などのセキュリティ問題を検出します。
  • 十分にテストされており、DNS設定の問題に対して非常に堅牢です。
  • アクティブホスト検出、ポートスキャン、バージョン情報(nmapスクリプトを含む)にnmapを使用します。
  • SPFレコード情報を検索して新しいホスト名やIPアドレスを見つけます。
  • 逆引きDNS名を検索し、ホスト名と比較します。
  • すべてのIPアドレスの国を表示します。
  • 結果を含むPDFファイルを作成します。
  • サブドメインを自動的に検出して分析します!
  • ドメインのメールを検索します。
  • DNSサーバーで最も一般的な192のホスト名をチェックします。
  • すべてのDNSサーバーでゾーン転送をチェックします。
  • すべてのIPアドレスの/24ネットワーク範囲の逆引き名を見つけます。
  • nmapの完全なテクニックセットを使用してアクティブホストを見つけます。
  • nmapを使用してポートをスキャンします(SYNスキャンにはroot権限が必要なことに注意)。
  • nmapを使用してホストとポートの情報を検索します。
  • 使用されているWebサーバーを自動的に検出します。
  • 独自のcrawler.pyツールを使用してすべてのWebサーバーページをクロールします。以下の説明を参照してください。
  • 名前でホスト名をフィルタリングします。
  • Googleで疑似ランダムにN個のドメインを検索し、自動的に分析します!
  • CTRL-Cを使用して現在の__分析__ステージを停止し、作業を続行します。
  • ドメイン名を含む外部ファイルを読み取り、そのドメイン内で見つけようとします。

ボーナス機能

@verovalerosは、「crawler.py」と呼ばれる別のPython Webクローラーを開発しました。主な機能は次のとおりです。

  • httpおよびhttpsのWebサイトをクロールします。
  • 一般的でないポートを使用するhttpおよびhttpsのWebサイトをクロールします。
  • 正規表現を使用して 'href' および 'src' HTMLタグ、およびコンテンツリンクを見つけます。
  • 相対リンクを識別します。
  • ドメインに関連するメールアドレスを識別します。
  • ディレクトリインデックスを識別します。
  • 'file:', 'feed=', 'mailto:', 'javascript:' などのURLへの参照を検出します。
  • CTRL-Cを使用して現在のクローラーステージを停止し、作業を続行します。
  • ファイル拡張子(zip, swf, sql, rarなど)を識別します。
  • ファイルをディレクトリにダウンロードします。
    • すべての重要なファイル(画像、ドキュメント、圧縮ファイル)をダウンロード。
    • または、指定されたファイルタイプのみをダウンロード。
    • または、事前定義されたファイルセット(例:「ドキュメント」ファイル:.doc, .xls, .pdf, .odt, .gnumericなど)をダウンロード。
  • クロールするリンクの最大数。デフォルト値は5000 URLです。
  • HTMLおよびJavaScriptのLocationタグ、HTTPレスポンスコードを使用したリダイレクトに従います。

この拡張版にはさらに多くの機能があります!

  • 世界征服:全世界を自動分析できます!(時間があれば)
  • Robin-hood:まだ開発中ですが、スキャン中に見つかったメールアドレスに分析情報を自動送信できます。
  • Robtex DNS:この素晴らしい機能により、ゾーン転送が可能なDNSサーバーが見つかるたびに、RobtexサイトからそのDNSサーバーを使用している他のドメインを取得します! また、それらも自動的に分析します!これは終わりのないテストになる可能性があります!脆弱なDNSサーバーは何百ものドメインによって使用される可能性があり、それらのドメインがまた他の脆弱なDNSサーバーを使用している可能性があります。注意してください!取得されたドメインは最初のものとは無関係な場合があります。

使用例

  • .govドメイン内のランダムな10個のドメインを見つけ、完全に分析します(Webクローリングを含む)。ゾーン転送が見つかった場合、Robtexを使用してさらに多くのドメインを取得します!

    domain_analyzer.py -d .gov -k 10 -b

  • (非常に迅速で粗い) .edu.cnドメインに関連するすべてを見つけ、ディレクトリに保存します。アクティブホストの検索、nmapスキャン、ネットブロックの逆引きDNS、メール検索は行いません。

    domain_analyzer.py -d edu.cn -b -o -g -a -n

  • 386.edu.ruドメインを完全に分析します。

    domain_analyzer.py -d 386.edu.ru -b -o

  • (ペンテスター向け) ドメインを完全に分析します。他のドメインは見つけません。すべてをPDFファイルに出力します。すべてをディスクに保存します。完了したらZenmapを開き、見つかったすべてのホストのトポロジを同時に表示します!

    domain_analyzer.py -d amigos.net -o -e

  • (Webクロールのみの迅速な分析) 「google」を含むすべてを無視します。

    domain_analyzer.py -d mil.cn -b -o -g -a -n -v google -x '-O --reason --webxml --traceroute -sS -sV -sC -PN -n -v -p 80,4443'

  • (すべての機能) このサイトの最大100 URLをクロールし、サブドメインを含みます。出力をファイルに保存し、見つかったすべてのINTERESTINGファイルをディスクにダウンロードします。

    crawler.py -u www.386.edu.ru -w -s -m 100 -f

  • (迅速かつ粗い) サイトを非常に迅速にクロールします。ファイルはダウンロードしません。出力をファイルに保存します。

    crawler.py -u www.386.edu.ru -w -m 20

  • (後でlafocaでメタデータを分析したい場合) どの拡張子がダウンロードされているかを詳細表示します。Documents(.doc, .docx, .ppt, .xls, .odtなど)に対応するアーカイブセットのみをダウンロードします。

    crawler.py -u ieeeexplore.ieee.org/otherfiles/ -d -v

これらの機能のほとんどは無効化できます。

Docker イメージ

Docker イメージ

Domain Analyzerは、メインバージョン用のDockerイメージを提供しています。Python 3で、すべての依存関係がインストール済みです。

root@kitploit:~
docker run --rm -ti verovaleros/domain_analyzer:latest /domain_analyzer/domain_analyzer.py -d <domain>

Python 2.7 用の Domain Analyzer の Docker

Python 2.7でDomain Analyzerを実行するためのDockerイメージも作成しました。すべての依存関係がインストール済みです。

docker run --rm -it verovaleros/domain_analyzer:python2.7 /domain_analyzer/domain_analyzer.py -d <domain>

スクリーンショット

  1. 例: domain_analyzer.py -d .gov -k 10 -b 基本操作

履歴

Domain Analyzerは2011年2月4日に誕生しました。オリジナルのリポジトリはSource Forgeで確認できます こちら。

変更履歴

  • 0.8 外部ファイルからホスト名を読み取ってチェックできるようになりました。Gustavo Sorondoさん、コードの提供ありがとうございます!([email protected])

リクエスト

ご質問があれば、メールをお送りください!Pythonファイルに記載されています。

インストール

root@kitploit:~
git clone https://github.com/eldraco/domain_analyzer.git
pip install -r requirements.txt
ツールをダウンロード