
Google Analytics IDを調べて、関連するドメイン / サブドメインを取得する
このスクリプトは、URLからGoogle Analytics IDを調べて関連するドメイン/サブドメインを取得しようとします。最初にWebページ内のGoogle AnalyticsのIDを検索し、次にそのIDを使ってbuiltwithとhackertargetにリクエストを送信します。
注記: すべてのWebサイトで動作するわけではありません。以下の正規表現で検索されます:
-> "www\.googletagmanager\.com/ns\.html\?id=[A-Z0-9\-]+"
-> GTM-[A-Z0-9]+
-> "UA-\d+-\d+"
言語に応じたインストール方法。
> git clone https://github.com/Josue87/AnalyticsRelationships.git
> cd AnalyticsRelationships/Python
> sudo pip3 install -r requirements.txt
> git clone https://github.com/Josue87/AnalyticsRelationships.git
> cd AnalyticsRelationships/
> go build -ldflags "-s -w"
> git clone https://github.com/Josue87/AnalyticsRelationships.git
> cd AnalyticsRelationships
> docker build -t analyticsrelationships:latest .
言語に応じた使い方。
> python3 analyticsrelationships.py -u https://www.example.com
または出力をファイルにリダイレクトします(バナーや情報メッセージはエラー出力に送られます):
python3 analyticsrelationships.py -u https://www.example.com > /tmp/example.txt
> ./analyticsrelationships --url https://www.example.com
または出力をファイルにリダイレクトします(バナーや情報メッセージはエラー出力に送られます):
> ./analyticsrelationships --url https://www.example.com > /tmp/example.txt
ファイルを入力として渡すこともできます
> cat file.txt | ./analyticsrelationships
または単一のURL
> echo https://www.example.com | ./analyticsrelationships
Python版のみ。
> docker run -it analyticsrelationships:latest https://www.example.com
または出力をファイルにリダイレクトします(バナーや情報メッセージはエラー出力に送られます):
> docker run -it analyticsrelationships:latest https://www.example.com > /tmp/example.txt
ファイル /tmp/example.txt への出力リダイレクト:

リダイレクトなし:

リダイレクトなし:

ファイルリダイレクトの動作はPython版と同様です。
ファイルを使用した例:

これはPoCです。作者は不正使用について一切の責任を負いません。