
Analise a segurança de qualquer domínio encontrando todas as informações possíveis. Feito em Python.
Domain Analyzer é uma ferramenta de análise de segurança que descobre e relata automaticamente informações sobre um determinado domínio. Seu principal objetivo é analisar domínios de forma não supervisionada. Possui muitos recursos interessantes, como obter mais domínios a partir de zonas DNS, nmap automático, webcrawler e modo de dominação mundial. Confira os recursos.
Se você deseja que o nmap escaneie mais portas e execute scripts, e que o crawler execute nesses sites, você precisa ser root.
Veja no asciinema em https://asciinema.org/a/466274
Domain Analyzer recebe um nome de domínio e encontra informações sobre ele, como servidores DNS, servidores de e-mail, endereços IP, e-mails no Google, informações SPF, etc. Depois que todas as informações são armazenadas e organizadas, ele scaneia as portas de cada IP encontrado usando nmap e realiza várias outras verificações de segurança. Após encontrar as portas, ele usa a ferramenta crawler.py de @verovaleros para percorrer a página web completa de todas as portas web encontradas. Esta ferramenta tem a opção de baixar arquivos e encontrar pastas abertas.
As principais funcionalidades são:
@verovaleros desenvolveu um web crawler Python separado chamado "crawler.py". Suas principais funcionalidades são:
Encontre 10 domínios aleatórios no domínio .gov e analise-os completamente (incluindo web crawling). Se encontrar alguma transferência de zona, recupere mais domínios usando-os do Robtex!!
domain_analyzer.py -d .gov -k 10 -b
(Muito rápido e sujo) Encontre tudo relacionado ao domínio .edu.cn, armazene tudo em diretórios. Não procure por host ativo, não faça varredura nmap, não faça DNS reverso do netblock, não procure por e-mails.
domain_analyzer.py -d edu.cn -b -o -g -a -n
Analise o domínio 386.edu.ru completamente
domain_analyzer.py -d 386.edu.ru -b -o
(Modo pentester). Analise um domínio completamente. Não encontre outros domínios. Imprima tudo em um arquivo pdf. Armazene tudo em disco. Quando terminar, abra o Zenmap e me mostre a topologia de todos os hosts encontrados ao mesmo tempo!
domain_analyzer.py -d amigos.net -o -e
(Rápido com apenas web crawl). Ignore tudo que contenha 'google'.
domain_analyzer.py -d mil.cn -b -o -g -a -n -v google -x '-O --reason --webxml --traceroute -sS -sV -sC -PN -n -v -p 80,4443'
(Tudo) Percorra até 100 URLs deste site, incluindo subdomínios. Armazene a saída em um arquivo e baixe todos os arquivos INTERESSANTES encontrados para o disco.
crawler.py -u www.386.edu.ru -w -s -m 100 -f
(Rápido e sujo) Percorra o site muito rapidamente. Não baixe arquivos. Armazene a saída em um arquivo.
crawler.py -u www.386.edu.ru -w -m 20
(Se você quiser analisar metadados depois com lafoca). Exibe quais extensões estão sendo baixadas. Baixe apenas o conjunto de arquivos correspondente a Documentos (.doc, .docx, .ppt, .xls, .odt, etc.)
crawler.py -u ieeeexplore.ieee.org/otherfiles/ -d -v
A maioria desses recursos pode ser desativada.
O Domain Analyzer agora possui uma imagem docker para a versão principal, em Python 3, com todas as dependências já instaladas:
docker run --rm -ti verovaleros/domain_analyzer:latest /domain_analyzer/domain_analyzer.py -d <dominio>
Criamos uma imagem docker que pode ser usada para executar o Domain Analyzer no Python 2.7, com todas as dependências já instaladas.
docker run --rm -it verovaleros/domain_analyzer:python2.7 /domain_analyzer/domain_analyzer.py -d <dominio>
O Domain Analyzer nasceu em 4 de fevereiro de 2011. Você pode ver o repositório original no Source Forge aqui.
Se você tiver alguma dúvida, envie-nos um e-mail! Eles estão nos arquivos python.
git clone https://github.com/eldraco/domain_analyzer.git
pip install -r requirements.txt