Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
domain_analyzer — 모든 도메인의 보안을 가능한 모든 정보를 찾아 분석합니다. Python으로 제작되었습니다. | Kitploit
도구/GitHubGitHub/eldraco/domain_analyzer
OSINT (Open Source Intelligence)ReconnaissanceNetwork MappingPort ScanningVulnerability AnalysisInformation GatheringCrawlerDNS Analysis
GitHubeldraco/domain_analyzer

domain_analyzer

모든 도메인의 보안을 가능한 모든 정보를 찾아 분석합니다. Python으로 제작되었습니다.

저장소 보기
1.9k2353년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

도메인 분석기 v0.8.3

GitHub last commit (branch) example workflow example workflow Docker Pulls Branch Maintenance

무엇인가

Domain Analyzer는 주어진 도메인에 대한 정보를 자동으로 발견하고 보고하는 보안 분석 도구입니다. 주요 목적은 무인 방식으로 도메인을 분석하는 것입니다. DNS 영역에서 더 많은 도메인을 가져오기, 자동 nmap, 웹 크롤러, 세계 정복 모드 등 많은 멋진 기능이 있습니다. 기능을 확인해보세요.

nmap이 더 많은 포트를 스캔하고 스크립트를 실행하며 해당 웹사이트에서 크롤러를 실행하려면 root 권한이 필요합니다.

기본 옵션 예시

domainanalyzer-gif-demo https://asciinema.org/a/466274 에서 asciinema로 보기

작동 방식

Domain Analyzer는 도메인 이름을 받아 DNS 서버, 메일 서버, IP 주소, Google 메일, SPF 정보 등에 대한 정보를 찾습니다. 모든 정보가 저장되고 정리된 후, 발견된 모든 IP의 포트를 nmap을 사용하여 스캔하고 여러 추가 보안 검사를 수행합니다. 포트가 발견되면 @verovaleros의 crawler.py 도구를 사용하여 발견된 모든 웹 포트의 전체 웹 페이지를 스파이더링합니다. 이 도구는 파일을 다운로드하고 열린 폴더를 찾는 옵션을 제공합니다.

주요 기능은 다음과 같습니다:

  • nmap 출력 파일을 포함한 모든 정보가 담긴 디렉토리를 생성합니다.
  • 콘솔에서 중요한 정보를 강조하기 위해 색상을 사용합니다.
  • 호스트 이름 문제, 비정상적인 포트 번호, 영역 전송과 같은 일부 보안 문제를 감지합니다.
  • 철저히 테스트되었으며 DNS 구성 문제에 매우 강력합니다.
  • 능동 호스트 감지, 포트 스캐닝 및 버전 정보(nmap 스크립트 포함)를 위해 nmap을 사용합니다.
  • 새로운 호스트 이름이나 IP 주소를 찾기 위해 SPF 레코드 정보를 검색합니다.
  • 역방향 DNS 이름을 검색하고 호스트 이름과 비교합니다.
  • 각 IP 주소의 국가를 출력합니다.
  • 결과를 PDF 파일로 생성합니다.
  • 서브 도메인을 자동으로 감지하고 분석합니다!
  • 도메인 이메일을 검색합니다.
  • DNS 서버에서 가장 흔한 192개의 호스트 이름을 확인합니다.
  • 모든 DNS 서버에서 영역 전송을 확인합니다.
  • 각 IP 주소의 /24 네트워크 범위에 대한 역방향 이름을 찾습니다.
  • nmap의 전체 기술 세트를 사용하여 활성 호스트를 찾습니다.
  • nmap을 사용하여 포트 스캔을 수행합니다(SYN 스캔에는 root 권한이 필요함을 기억하세요).
  • nmap을 사용하여 호스트 및 포트 정보를 검색합니다.
  • 사용된 웹 서버를 자동으로 감지합니다.
  • 당사의 crawler.py 도구를 사용하여 모든 웹 서버 페이지를 크롤링합니다. 아래 설명을 참조하세요.
  • 이름을 기준으로 호스트 이름을 필터링합니다.
  • Google에서 N개의 도메인을 의사 무작위로 검색하고 자동으로 분석합니다!
  • CTRL-C를 사용하여 현재 분석 단계를 중단하고 계속 작업합니다.
  • 외부 파일에서 도메인 이름을 읽고 해당 도메인에서 찾으려고 시도할 수 있습니다.

보너스 기능

@verovaleros는 "crawler.py"라는 별도의 Python 웹 크롤러를 개발했습니다. 주요 기능은 다음과 같습니다:

  • http 및 https 웹 사이트를 크롤링합니다.
  • 일반적인 포트를 사용하지 않는 http 및 https 웹 사이트를 크롤링합니다.
  • 'href' 및 'src' HTML 태그를 찾기 위해 정규 표현식을 사용합니다. 또한 콘텐츠 링크도 찾습니다.
  • 상대 링크를 식별합니다.
  • 도메인 관련 이메일을 식별합니다.
  • 디렉토리 인덱싱을 식별합니다.
  • 'file:', 'feed=', 'mailto:', 'javascript:' 등과 같은 URL 참조를 감지합니다.
  • CTRL-C를 사용하여 현재 크롤러 단계를 중단하고 계속 작업합니다.
  • 파일 확장자(zip, swf, sql, rar 등)를 식별합니다.
  • 디렉토리에 파일을 다운로드합니다:
    • 모든 중요한 파일(이미지, 문서, 압축 파일)을 다운로드합니다.
    • 또는 지정된 파일 형식만 다운로드합니다.
    • 또는 미리 정의된 파일 세트(예: 'document' 파일: .doc, .xls, .pdf, .odt, .gnumeric 등)를 다운로드합니다.
  • 크롤링할 최대 링크 수입니다. 기본값은 5000개의 URL로 설정되어 있습니다.
  • HTML 및 JavaScript Location 태그와 HTTP 응답 코드를 사용하여 리디렉션을 따릅니다.

이 확장판에는 더 많은 기능이 있습니다!

  • 세계 정복(World-domination): 시간이 있다면 전 세계를 자동으로 분석할 수 있습니다!
  • 로빈 후드(Robin-hood): 아직 개발 중이지만, 스캔 중 발견된 이메일로 분석 정보가 담긴 이메일을 자동으로 보낼 수 있습니다.
  • Robtex DNS: 이 놀라운 기능을 사용하면 영역 전송이 가능한 DNS 서버를 찾을 때마다 Robtex 사이트에서 해당 DNS 서버를 사용하는 다른 도메인을 검색합니다! 해당 도메인도 자동으로 분석합니다! 이는 끝나지 않는 테스트가 될 수 있습니다! 취약한 각 DNS 서버는 수백 개의 도메인에서 사용될 수 있으며, 해당 도메인은 다시 다른 취약한 DNS 서버를 사용할 수 있습니다. 주의하세요! 검색된 도메인은 첫 번째 도메인과 관련이 없을 수 있습니다.

예제

  • .gov 도메인에서 무작위 도메인 10개를 찾아 완전히 분석합니다(웹 크롤링 포함). 영역 전송이 발견되면 Robtex를 사용하여 해당 서버에서 더 많은 도메인을 검색합니다!

    domain_analyzer.py -d .gov -k 10 -b

  • (매우 빠르고 간단하게) edu.cn 도메인과 관련된 모든 것을 찾아 디렉토리에 저장합니다. 활성 호스트를 검색하지 않고, nmap 스캔하지 않고, netblock의 역방향 DNS를 수행하지 않고, 이메일을 검색하지 않습니다.

    domain_analyzer.py -d edu.cn -b -o -g -a -n

  • 386.edu.ru 도메인을 완전히 분석합니다.

    domain_analyzer.py -d 386.edu.ru -b -o

  • (침투 테스터 모드) 도메인을 완전히 분석합니다. 다른 도메인을 찾지 않습니다. 모든 내용을 PDF 파일로 출력합니다. 모든 것을 디스크에 저장합니다. 완료되면 Zenmap을 열고 발견된 모든 호스트의 토폴로지를 동시에 보여줍니다!

    domain_analyzer.py -d amigos.net -o -e

  • (웹 크롤링만 빠르게) 'google'이 포함된 모든 것을 무시합니다.

    domain_analyzer.py -d mil.cn -b -o -g -a -n -v google -x '-O --reason --webxml --traceroute -sS -sV -sC -PN -n -v -p 80,4443'

  • (모든 것) 서브도메인을 포함하여 이 사이트의 최대 100개 URL을 크롤링합니다. 출력을 파일로 저장하고 발견된 모든 INTERESTING 파일을 디스크에 다운로드합니다.

    crawler.py -u www.386.edu.ru -w -s -m 100 -f

  • (빠르고 간단하게) 사이트를 매우 빠르게 크롤링합니다. 파일을 다운로드하지 않습니다. 출력을 파일로 저장합니다.

    crawler.py -u www.386.edu.ru -w -m 20

  • (나중에 lafoca로 메타데이터를 분석하려는 경우) 어떤 확장자가 다운로드 중인지 자세히 출력합니다. Documents에 해당하는 아카이브 세트(.doc, .docx, .ppt, .xls, .odt 등)만 다운로드합니다.

    crawler.py -u ieeeexplore.ieee.org/otherfiles/ -d -v

이러한 기능의 대부분은 비활성화할 수 있습니다.

Docker 이미지

Docker 이미지

Domain Analyzer는 이제 Python 3 기반의 메인 버전을 위한 Docker 이미지를 제공하며, 모든 종속성이 미리 설치되어 있습니다:

root@kitploit:~
docker run --rm -ti verovaleros/domain_analyzer:latest /domain_analyzer/domain_analyzer.py -d <domain>

Python 2.7용 Domain Analyzer Docker

Python 2.7에서 Domain Analyzer를 실행할 수 있는 Docker 이미지를 만들었으며, 모든 종속성이 미리 설치되어 있습니다.

docker run --rm -it verovaleros/domain_analyzer:python2.7 /domain_analyzer/domain_analyzer.py -d <domain>

스크린샷

  1. Example domain_analyzer.py -d .gov -k 10 -b 기본 작동

역사

Domain Analyzer는 2011년 2월 4일에 탄생했습니다. 원본 저장소는 Source Forge 여기에서 확인할 수 있습니다.

변경 로그

  • 0.8 외부 파일에서 호스트 이름을 확인할 수 있습니다. 코드를 제공한 Gustavo Sorondo([email protected])에게 감사드립니다!

요청 사항

질문이 있으면 이메일을 보내주세요! 이메일은 Python 파일에 있습니다.

설치

root@kitploit:~
git clone https://github.com/eldraco/domain_analyzer.git
pip install -r requirements.txt
도구 다운로드