
모든 도메인의 보안을 가능한 모든 정보를 찾아 분석합니다. Python으로 제작되었습니다.
Domain Analyzer는 주어진 도메인에 대한 정보를 자동으로 발견하고 보고하는 보안 분석 도구입니다. 주요 목적은 무인 방식으로 도메인을 분석하는 것입니다. DNS 영역에서 더 많은 도메인을 가져오기, 자동 nmap, 웹 크롤러, 세계 정복 모드 등 많은 멋진 기능이 있습니다. 기능을 확인해보세요.
nmap이 더 많은 포트를 스캔하고 스크립트를 실행하며 해당 웹사이트에서 크롤러를 실행하려면 root 권한이 필요합니다.
https://asciinema.org/a/466274 에서 asciinema로 보기
Domain Analyzer는 도메인 이름을 받아 DNS 서버, 메일 서버, IP 주소, Google 메일, SPF 정보 등에 대한 정보를 찾습니다. 모든 정보가 저장되고 정리된 후, 발견된 모든 IP의 포트를 nmap을 사용하여 스캔하고 여러 추가 보안 검사를 수행합니다. 포트가 발견되면 @verovaleros의 crawler.py 도구를 사용하여 발견된 모든 웹 포트의 전체 웹 페이지를 스파이더링합니다. 이 도구는 파일을 다운로드하고 열린 폴더를 찾는 옵션을 제공합니다.
주요 기능은 다음과 같습니다:
@verovaleros는 "crawler.py"라는 별도의 Python 웹 크롤러를 개발했습니다. 주요 기능은 다음과 같습니다:
.gov 도메인에서 무작위 도메인 10개를 찾아 완전히 분석합니다(웹 크롤링 포함). 영역 전송이 발견되면 Robtex를 사용하여 해당 서버에서 더 많은 도메인을 검색합니다!
domain_analyzer.py -d .gov -k 10 -b
(매우 빠르고 간단하게) edu.cn 도메인과 관련된 모든 것을 찾아 디렉토리에 저장합니다. 활성 호스트를 검색하지 않고, nmap 스캔하지 않고, netblock의 역방향 DNS를 수행하지 않고, 이메일을 검색하지 않습니다.
domain_analyzer.py -d edu.cn -b -o -g -a -n
386.edu.ru 도메인을 완전히 분석합니다.
domain_analyzer.py -d 386.edu.ru -b -o
(침투 테스터 모드) 도메인을 완전히 분석합니다. 다른 도메인을 찾지 않습니다. 모든 내용을 PDF 파일로 출력합니다. 모든 것을 디스크에 저장합니다. 완료되면 Zenmap을 열고 발견된 모든 호스트의 토폴로지를 동시에 보여줍니다!
domain_analyzer.py -d amigos.net -o -e
(웹 크롤링만 빠르게) 'google'이 포함된 모든 것을 무시합니다.
domain_analyzer.py -d mil.cn -b -o -g -a -n -v google -x '-O --reason --webxml --traceroute -sS -sV -sC -PN -n -v -p 80,4443'
(모든 것) 서브도메인을 포함하여 이 사이트의 최대 100개 URL을 크롤링합니다. 출력을 파일로 저장하고 발견된 모든 INTERESTING 파일을 디스크에 다운로드합니다.
crawler.py -u www.386.edu.ru -w -s -m 100 -f
(빠르고 간단하게) 사이트를 매우 빠르게 크롤링합니다. 파일을 다운로드하지 않습니다. 출력을 파일로 저장합니다.
crawler.py -u www.386.edu.ru -w -m 20
(나중에 lafoca로 메타데이터를 분석하려는 경우) 어떤 확장자가 다운로드 중인지 자세히 출력합니다. Documents에 해당하는 아카이브 세트(.doc, .docx, .ppt, .xls, .odt 등)만 다운로드합니다.
crawler.py -u ieeeexplore.ieee.org/otherfiles/ -d -v
이러한 기능의 대부분은 비활성화할 수 있습니다.
Domain Analyzer는 이제 Python 3 기반의 메인 버전을 위한 Docker 이미지를 제공하며, 모든 종속성이 미리 설치되어 있습니다:
docker run --rm -ti verovaleros/domain_analyzer:latest /domain_analyzer/domain_analyzer.py -d <domain>
Python 2.7에서 Domain Analyzer를 실행할 수 있는 Docker 이미지를 만들었으며, 모든 종속성이 미리 설치되어 있습니다.
docker run --rm -it verovaleros/domain_analyzer:python2.7 /domain_analyzer/domain_analyzer.py -d <domain>
Domain Analyzer는 2011년 2월 4일에 탄생했습니다. 원본 저장소는 Source Forge 여기에서 확인할 수 있습니다.
질문이 있으면 이메일을 보내주세요! 이메일은 Python 파일에 있습니다.
git clone https://github.com/eldraco/domain_analyzer.git
pip install -r requirements.txt