정보 수집 및 웹사이트 정찰
사용법:
./extractor http://www.hackthissite.org/

팁:
- Colorex: 출력에 색상을 추가하려면
pip install colorex를 실행하고 다음과 같이 사용하세요. ./extractor http://www.hackthissite.org/ | colorex -g "INFO" -r "ALERT"
- Tldextract: dnsenumeration 함수에서 사용됨.
pip install tldextract
기능:
- 도시 및 국가와 같은 IP 및 호스팅 정보 (FreegeoIP 사용)
- DNS 서버 (dig 사용)
- ASN, 네트워크 범위, ISP 이름 (RISwhois 사용)
- 로드 밸런서 테스트
- 신고 메일을 위한 Whois (Spamcop 사용)
- PAC (프록시 자동 설정) 파일
- 코드 차이를 위한 해시 비교
- robots.txt (숨겨진 항목을 재귀적으로 찾기)
- 소스 코드 (비밀번호 및 사용자 검색)
- 외부 링크 (다른 웹사이트의 프레임)
- 디렉토리 FUZZ (Dirbuster 및 Wfuzz와 유사 - Dirbuster 디렉토리 목록 사용)
- URLvoid API - Google 페이지 랭크, Alexa 랭크 및 가능한 블랙리스트 확인
- IP/ASN과 연관지을 수 있는 다른 웹사이트의 유용한 링크 제공
- 마지막에 모든 결과를 브라우저에서 열기 옵션
버전 0.2.0 변경사항:
- [수정] GeoIP를 freegeoip에서 ip-api로 변경
- [수정/개선] robots.txt에서 중복 제거
- [개선] 더 나은 whois 신고 연락처 (abuse.net)
- [개선] 소스 코드 확인에 상위 비밀번호 모음 추가
- [신규 기능] 필요시 의존성 설치를 위한 첫 실행 확인
- [신규 기능] 로그 파일
- [신규 기능] 로그 파일에서 호스트명 확인
- [신규 기능] 호스트명이 Spamhaus 도메인 블랙리스트에 등록되었는지 확인
- [신규 기능] 일반적인 서버 이름으로 빠른 dnsenumeration 실행
버전 0.1.9 변경사항:
curl 대신 lynx를 사용한 신고 메일
- 대상 서버 이름 파싱 수정
- HTTP 코드 및 디렉토리 발견에 대한 더 자세한 설명
- IP용 MD5 수집 수정
- 발견된 링크는 이제 배열에서 고유 URL 표시
- [신규 기능] Google 결과
- [신규 기능] 다른 호스트/vhost에 대한 Bing IP 확인
- [신규 기능] Shodan에서 열린 포트
- [신규 기능] IP에 대한 VirusTotal 정보
- [신규 기능] $TARGET_HOST에 대한 Alexa Rank 정보
요구 사항:
Kali light mini 및 brew가 설치된 OSX 10.11.3에서 테스트됨
sudo apt-get install bc curl dnsutils libxml2-utils whois md5sha1sum lynx openssl -y
설정 파일:
CURL_TIMEOUT=15 #--connect-timeout 타임아웃
CURL_UA=Mozilla #user-agent (간단하게 유지)
INTERNAL=NO #YES 또는 NO (내부 네트워크 정보 표시)
URLVOID_KEY=your_API_key #http://www.urlvoid.com/의 API 사용
FUZZ_LIMIT=10 #fuzz 파일에서 읽을 줄 수
OPEN_TARGET_URLS=NO #스크립트 종료 시 발견된 URL 열기
OPEN_EXTERNAL_LINKS=NO #스크립트 종료 시 외부 링크(프레임) 열기
FIRST_TIME=YES #처음 실행 시 의존성 확인
할 일 목록:
시간에 따른 Stargazers
