Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/eldraco/domain_analyzer
OSINT (Inteligência de Fontes Abertas)ReconhecimentoMapeamento de RedeEscaneamento de PortasAnálise de VulnerabilidadesColeta de InformaçõesRastreadorAnálise de DNS
GitHubeldraco/domain_analyzer

domain_analyzer

Analise a segurança de qualquer domínio encontrando todas as informações possíveis. Feito em Python.

Ver Repositório
1.9k235há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Domain Analyzer v0.8.3

GitHub last commit (branch) example workflow example workflow Docker Pulls Branch Maintenance

O que é

Domain Analyzer é uma ferramenta de análise de segurança que descobre e relata automaticamente informações sobre um determinado domínio. Seu principal objetivo é analisar domínios de forma não supervisionada. Possui muitos recursos interessantes, como obter mais domínios a partir de zonas DNS, nmap automático, webcrawler e modo de dominação mundial. Confira os recursos.

Se você deseja que o nmap escaneie mais portas e execute scripts, e que o crawler execute nesses sites, você precisa ser root.

Exemplo de opções padrão

domainanalyzer-gif-demo Veja no asciinema em https://asciinema.org/a/466274

Como funciona

Domain Analyzer recebe um nome de domínio e encontra informações sobre ele, como servidores DNS, servidores de e-mail, endereços IP, e-mails no Google, informações SPF, etc. Depois que todas as informações são armazenadas e organizadas, ele scaneia as portas de cada IP encontrado usando nmap e realiza várias outras verificações de segurança. Após encontrar as portas, ele usa a ferramenta crawler.py de @verovaleros para percorrer a página web completa de todas as portas web encontradas. Esta ferramenta tem a opção de baixar arquivos e encontrar pastas abertas.

As principais funcionalidades são:

  • Cria um diretório com todas as informações, incluindo arquivos de saída do nmap.
  • Usa cores para destacar informações importantes no console.
  • Detecta alguns problemas de segurança, como problemas de nome de host, números de porta incomuns e transferências de zona.
  • É fortemente testada e muito robusta contra problemas de configuração de DNS.
  • Usa nmap para detecção ativa de host, varredura de portas e informações de versão (incluindo scripts do nmap).
  • Pesquisa informações de registros SPF para encontrar novos nomes de host ou endereços IP.
  • Pesquisa nomes DNS reversos e os compara com o nome do host.
  • Exibe o país de cada endereço IP.
  • Cria um arquivo PDF com os resultados.
  • Detecta e analisa automaticamente subdomínios!
  • Pesquisa e-mails de domínios.
  • Verifica os 192 nomes de host mais comuns nos servidores DNS.
  • Verifica a transferência de zona em todos os servidores DNS.
  • Encontra os nomes reversos do intervalo de rede /24 de cada endereço IP.
  • Encontra hosts ativos usando o conjunto completo de técnicas do nmap.
  • Escaneia portas usando nmap (lembre-se de que para a varredura SYN você precisa ser root).
  • Pesquisa informações de host e porta usando nmap.
  • Detecta automaticamente servidores web utilizados.
  • Percorre todas as páginas de servidores web usando nossa ferramenta crawler.py. Veja a descrição abaixo.
  • Filtra nomes de host com base em seus nomes.
  • Pesquisa pseudo-aleatoriamente N domínios no Google e os analisa automaticamente!
  • Use CTRL-C para interromper o estágio atual de análise e continuar trabalhando.
  • Pode ler um arquivo externo com nomes de domínio e tentar encontrá-los no domínio.

Recursos extras

@verovaleros desenvolveu um web crawler Python separado chamado "crawler.py". Suas principais funcionalidades são:

  • Percorrer sites http e https.
  • Percorrer sites http e https que não usam portas comuns.
  • Usa expressões regulares para encontrar tags html 'href' e 'src'. Também links de conteúdo.
  • Identifica links relativos.
  • Identifica e-mails relacionados ao domínio.
  • Identifica indexação de diretórios.
  • Detecta referências a URLs como 'file:', 'feed=', 'mailto:', 'javascript:' e outras.
  • Use CTRL-C para interromper os estágios atuais do crawler e continuar trabalhando.
  • Identifica extensões de arquivo (zip, swf, sql, rar, etc.)
  • Baixar arquivos para um diretório:
    • Baixar todos os arquivos importantes (imagens, documentos, arquivos compactados).
    • Ou baixar tipos de arquivo especificados.
    • Ou baixar um conjunto predefinido de arquivos (como arquivos de 'documento': .doc, .xls, .pdf, .odt, .gnumeric, etc.).
  • Quantidade máxima de links a percorrer. Um valor padrão de 5000 URLs é definido.
  • Segue redirecionamentos usando tags HTML e JavaScript Location e códigos de resposta HTTP.

Esta edição estendida tem mais recursos!

  • Dominação mundial: Você pode analisar automaticamente o mundo inteiro! (se tiver tempo)
  • Robin-hood: Embora ainda esteja em desenvolvimento, permitirá enviar automaticamente um e-mail para os e-mails encontrados durante a varredura com as informações da análise.
  • Robtex DNS: Com esta função incrível, toda vez que você encontrar um servidor DNS com transferência de zona, ele recuperará do site Robtex outros domínios que usam esse servidor DNS! Ele também os analisará automaticamente! Isso pode ser um teste interminável! Cada servidor DNS vulnerável pode ser usado por centenas de domínios, que por sua vez podem estar usando outros servidores DNS vulneráveis. CUIDADO! Os domínios recuperados podem não estar relacionados ao primeiro.

Exemplos

  • Encontre 10 domínios aleatórios no domínio .gov e analise-os completamente (incluindo web crawling). Se encontrar alguma transferência de zona, recupere mais domínios usando-os do Robtex!!

    domain_analyzer.py -d .gov -k 10 -b

  • (Muito rápido e sujo) Encontre tudo relacionado ao domínio .edu.cn, armazene tudo em diretórios. Não procure por host ativo, não faça varredura nmap, não faça DNS reverso do netblock, não procure por e-mails.

    domain_analyzer.py -d edu.cn -b -o -g -a -n

  • Analise o domínio 386.edu.ru completamente

    domain_analyzer.py -d 386.edu.ru -b -o

  • (Modo pentester). Analise um domínio completamente. Não encontre outros domínios. Imprima tudo em um arquivo pdf. Armazene tudo em disco. Quando terminar, abra o Zenmap e me mostre a topologia de todos os hosts encontrados ao mesmo tempo!

    domain_analyzer.py -d amigos.net -o -e

  • (Rápido com apenas web crawl). Ignore tudo que contenha 'google'.

    domain_analyzer.py -d mil.cn -b -o -g -a -n -v google -x '-O --reason --webxml --traceroute -sS -sV -sC -PN -n -v -p 80,4443'

  • (Tudo) Percorra até 100 URLs deste site, incluindo subdomínios. Armazene a saída em um arquivo e baixe todos os arquivos INTERESSANTES encontrados para o disco.

    crawler.py -u www.386.edu.ru -w -s -m 100 -f

  • (Rápido e sujo) Percorra o site muito rapidamente. Não baixe arquivos. Armazene a saída em um arquivo.

    crawler.py -u www.386.edu.ru -w -m 20

  • (Se você quiser analisar metadados depois com lafoca). Exibe quais extensões estão sendo baixadas. Baixe apenas o conjunto de arquivos correspondente a Documentos (.doc, .docx, .ppt, .xls, .odt, etc.)

    crawler.py -u ieeeexplore.ieee.org/otherfiles/ -d -v

A maioria desses recursos pode ser desativada.

Imagem Docker

Imagem Docker

O Domain Analyzer agora possui uma imagem docker para a versão principal, em Python 3, com todas as dependências já instaladas:

root@kitploit:~
docker run --rm -ti verovaleros/domain_analyzer:latest /domain_analyzer/domain_analyzer.py -d <dominio>

Docker para Domain Analyzer no Python 2.7

Criamos uma imagem docker que pode ser usada para executar o Domain Analyzer no Python 2.7, com todas as dependências já instaladas.

docker run --rm -it verovaleros/domain_analyzer:python2.7 /domain_analyzer/domain_analyzer.py -d <dominio>

Capturas de tela

  1. Exemplo domain_analyzer.py -d .gov -k 10 -b Operação Básica

Histórico

O Domain Analyzer nasceu em 4 de fevereiro de 2011. Você pode ver o repositório original no Source Forge aqui.

Changelog

  • 0.8 Podemos verificar nomes de host lidos de um arquivo externo. Agradecimentos a Gustavo Sorondo pelo código! ([email protected])

Solicitações

Se você tiver alguma dúvida, envie-nos um e-mail! Eles estão nos arquivos python.

Instalação

root@kitploit:~
git clone https://github.com/eldraco/domain_analyzer.git
pip install -r requirements.txt
Baixar ferramenta