
Obter domínios / subdomínios relacionados consultando IDs do Google Analytics
Este script tenta obter domínios/subdomínios relacionados ao procurar IDs do Google Analytics a partir de uma URL. Primeiro, busca o ID do Google Analytics na página web e depois faz requisições ao builtwith e hackertarget com o ID.
Nota: Não funciona com todos os sites. A busca é feita pelas seguintes expressões:
-> "www\.googletagmanager\.com/ns\.html\?id=[A-Z0-9\-]+"
-> GTM-[A-Z0-9]+
-> "UA-\d+-\d+"
Instalação de acordo com a linguagem.
> git clone https://github.com/Josue87/AnalyticsRelationships.git
> cd AnalyticsRelationships/Python
> sudo pip3 install -r requirements.txt
> git clone https://github.com/Josue87/AnalyticsRelationships.git
> cd AnalyticsRelationships/
> go build -ldflags "-s -w"
> git clone https://github.com/Josue87/AnalyticsRelationships.git
> cd AnalyticsRelationships
> docker build -t analyticsrelationships:latest .
Uso de acordo com a linguagem
> python3 analyticsrelationships.py -u https://www.example.com
Ou redirecione a saída para um arquivo (mensagens de banner ou informação são enviadas para a saída de erro):
python3 analyticsrelationships.py -u https://www.example.com > /tmp/example.txt
> ./analyticsrelationships --url https://www.example.com
Ou redirecione a saída para um arquivo (mensagens de banner ou informação são enviadas para a saída de erro):
> ./analyticsrelationships --url https://www.example.com > /tmp/example.txt
Você também pode passar um arquivo como entrada
> cat file.txt | ./analyticsrelationships
Ou uma única URL
> echo https://www.example.com | ./analyticsrelationships
Apenas a versão Python.
> docker run -it analyticsrelationships:latest https://www.example.com
Ou redirecione a saída para um arquivo (mensagens de banner ou informação são enviadas para a saída de erro):
> docker run -it analyticsrelationships:latest https://www.example.com > /tmp/example.txt
Redirecionamento da saída para o arquivo /tmp/example.txt:

Sem redirecionamento:

Sem redirecionamento:

O funcionamento com redirecionamento de arquivo funciona da mesma forma que no Python.
Um exemplo com um arquivo:

Isto é uma Prova de Conceito. O autor não é responsável por qualquer uso ilegítimo.