
Reconhecimento DNS | Força Bruta | Transferência de Zona DNS | Verificações de Curinga DNS | Força Bruta de Curinga DNS | Enumeração de E-mails | Enumeração de Funcionários | Verificação de Contas Comprometidas
Recon DNS | Força Bruta | Transferência de Zona DNS | Verificação de Wild Card DNS | Força Bruta de Wild Card DNS | Enumeração de E-mails | Enumeração de Funcionários | Enumeração de Contas Comprometidas | Coleta de Metadados
Autor: Darryl Lane | Twitter: @darryllane101
Dê-nos um voto: https://n0where.net/dns-analysis-tool-bluto/
O Bluto passou por uma grande mudança na base de código e várias adições de funcionalidades foram feitas desde seu primeiro dia de trabalho. Agora que a RandomStorm foi consumida e não existe mais, senti que era hora de mover o repositório para um novo local. Então a partir deste git push em diante, o Bluto viverá aqui. Espero que você goste do novo Bluto.
O domínio alvo é consultado por registros MX e NS. Subdomínios são coletados passivamente via NetCraft. Os registros NS do domínio alvo são consultados em busca de possíveis Transferências de Zona. Se nenhum deles ceder suas informações, o Bluto tentará identificar se Wild Cards de Subdomínio estão sendo usados. Se não estiverem, o Bluto irá forçar subdomínios usando subprocessamento paralelo nos top 20000 dos 'Subdomínios do Alexa Top 1 Milhão'. Se Wild Cards estiverem presentes, o Bluto ainda forçará SubDomínios, mas usando uma técnica diferente que leva aproximadamente 4 vezes mais tempo. Os resultados do NetCraft são então apresentados individualmente e comparados com os resultados da força bruta, quaisquer duplicações são removidas e resultados particularmente interessantes são destacados.
O Bluto agora faz enumeração de endereços de e-mail com base no domínio alvo, atualmente usando mecanismos de busca Bing e Google, além de coletar dados do serviço Email Hunter e do LinkedIn. Em seguida, o https://haveibeenpwned.com/ é usado para identificar se algum endereço de e-mail foi comprometido. Anteriormente, o Bluto produzia um 'Relatório de Evidências' na tela, que agora foi movido para fora da tela e transformado em um relatório HTML.
As consultas aos mecanismos de busca são configuradas de forma a usar um User Agent: aleatório em cada requisição e faz uma pesquisa de país para selecionar o servidor Google mais rápido em relação ao seu endereço de saída. Cada requisição fecha a conexão na tentativa de evitar ainda mais captchas, no entanto, consultas excessivas resultarão em captchas (o Bluto avisará se algum for identificado).
O Bluto requer várias outras dependências. Então, para tornar as coisas o mais fácil possível, o pip é usado para a instalação. Isso significa que você precisará ter o pip instalado antes de tentar instalar o Bluto.
O Bluto agora aceita argumentos de linha de comando na inicialização. As novas opções são as seguintes:
-e Usa uma lista de subdomínios muito grande para força bruta.
-api Você pode fornecer sua chave de API do email hunter aqui para coletar uma quantidade consideravelmente maior de endereços de e-mail.
-d Usado para especificar o domínio alvo na linha de comando.
-t Usado para definir um valor de timeout em segundos. O padrão é 10.
Exemplos: (sinta-se à vontade para usar esta chave de API do EmailHunter até que seja removida)
bluto -api 2b0ab19df982a783877a6b59b982fdba4b6c3669
bluto -e
bluto -api 2b0ab19df982a783877a6b59b982fdba4b6c3669 -e
bluto -d example.com -api 2b0ab19df982a783877a6b59b982fdba4b6c3669 -e
Instruções de Instalação via Pip
Nota: Para testar se o pip já está instalado, execute:
pip -V
(1) Usuários de Mac e Kali podem simplesmente usar o seguinte comando para baixar e instalar o pip:
curl https://bootstrap.pypa.io/get-pip.py -o - | python
Instruções de Instalação do Bluto
(1) Assim que o pip for baixado e instalado com sucesso, podemos instalar o Bluto:
sudo pip install bluto
(2) Agora você deve ser capaz de executar 'bluto' de qualquer diretório de trabalho em qualquer terminal.
bluto
Instruções de Atualização
(1) O processo de atualização é tão simples quanto;
sudo pip install bluto --upgrade
Instalar a partir do Ramo de Desenvolvimento
(1) Para instalar a partir do ramo de desenvolvimento mais recente (pode ser instável);
sudo pip uninstall bluto
sudo pip install git+git://github.com/darryllane/Bluto@dev
Versão 2.4.7 (20/07/2018):
Versão 2.3.10 (13/01/2017):
Versão 2.3.6 (14/08/2016):
Versão 2.3.2 (02/08/2016):
Versão 2.0.1 (22/07/2016):
Versão 2.0.0 (19/07/2016):
Versão 1.9.9 (09/07/2016):
Seção de Ajuda
Esta seção contém trechos úteis.
Verificar a versão do openssl usada pelo Python
python
import ssl
ssl.OPENSSL_VERSION`
Saída
>>> import ssl
>>> ssl.OPENSSL_VERSION
'OpenSSL 1.0.2j 26 Sep 2016'
>>>
Por favor, esteja ciente de que a versão atual do Bluto não suporta Python 3. É uma aplicação Python 2.7.x.