情報収集&ウェブサイト偵察
使用方法:
./extractor http://www.hackthissite.org/

ヒント:
- Colorex: 出力に色を付けます
pip install colorex そして次のように使用します ./extractor http://www.hackthissite.org/ | colorex -g "INFO" -r "ALERT"
- Tldextract: dnsenumeration 関数で使用されます
pip install tldextract
機能:
- IPとホスティング情報(都市や国など)(FreegeoIPを使用)
- DNSサーバー(digを使用)
- ASN、ネットワーク範囲、ISP名(RISwhoisを使用)
- ロードバランサーテスト
- abuseメール用Whois(Spamcopを使用)
- PAC(プロキシ自動構成)ファイル
- ハッシュを比較してコードの差分を確認
- robots.txt(隠されたものを再帰的に検索)
- ソースコード(パスワードとユーザーを検索)
- 外部リンク(他のウェブサイトからのフレーム)
- ディレクトリFUZZ(DirbusterやWfuzzと同様 - Dirbusterのディレクトリリストを使用)
- URLvoid API - Googleページランク、Alexaランク、可能性のあるブラックリストをチェック
- IP/ASNと関連付けるための他のウェブサイトへの有用なリンクを提供
- 最後にすべての結果をブラウザで開くオプション
バージョン0.2.0の変更ログ:
- [修正] GeoIPをfreegeoipからip-apiに変更
- [修正/改善] robots.txtから重複を削除
- [改善] より良いwhois abuse連絡先(abuse.net)
- [改善] ソースコードチェックにトップパスワードコレクションを追加
- [新機能] 初回実行時に必要に応じて依存関係をインストールする確認
- [新機能] ログファイル
- [新機能] ログファイル内のホスト名を確認
- [新機能] ホスト名がSpamausドメインブラックリストに記載されているか確認
- [新機能] 一般的なサーバー名で簡単なdnsenumerationを実行
バージョン0.1.9の変更ログ:
curlの代わりにlynxを使用したabuseメール
- ターゲットサーバー名の解析を修正
- HTTPコードとディレクトリ発見に関する詳細情報
- IPのMD5コレクションを修正
- 見つかったリンクは配列からユニークなURLを表示するようになりました
- [新機能] Google の結果
- [新機能] Bing による他のホスト/仮想ホストのIPチェック
- [新機能] Shodan による開いているポート
- [新機能] IPに関するVirusTotal情報
- [新機能] $TARGET_HOSTに関するAlexa Rank情報
必要条件:
Kali light mini および OSX 10.11.3 (brew使用) でテスト済み
sudo apt-get install bc curl dnsutils libxml2-utils whois md5sha1sum lynx openssl -y
設定ファイル:
CURL_TIMEOUT=15 #timeout in --connect-timeout
CURL_UA=Mozilla #user-agent (keep it simple)
INTERNAL=NO #YES OR NO (show internal network info)
URLVOID_KEY=your_API_key #using API from http://www.urlvoid.com/
FUZZ_LIMIT=10 #how many lines it will read from fuzz file
OPEN_TARGET_URLS=NO #open found URLs at the end of script
OPEN_EXTERNAL_LINKS=NO #open external links (frames) at the end of script
FIRST_TIME=YES #if first time check for dependecies
TODOリスト:
経時的なスター獲得数
