
DNS-разведка | Брутфорс DNS | Перенос зоны DNS | Проверка Wild Card DNS | Брутфорс Wild Card DNS | Перечисление email | Перечисление сотрудников | Проверка скомпрометированных аккаунтов
DNS Разведка | Брутфорсер | DNS Зональный Трансфер | Проверка DNS Wild Card | Брутфорс DNS Wild Card | Перебор email | Перебор сотрудников | Перебор скомпрометированных аккаунтов | Сбор метаданных
Автор: Darryl Lane | Twitter: @darryllane101
Проголосуйте за нас: https://n0where.net/dns-analysis-tool-bluto/
Bluto претерпел значительное изменение кодовой базы, и с момента его первого выхода было добавлено множество новых функций. Теперь, когда RandomStorm был поглощен и больше не существует, я решил, что пришло время переместить репозиторий в новое место. Так что с этого git push'а Bluto будет жить здесь. Надеюсь, вам понравится новый Bluto.
Целевой домен запрашивается на предмет MX и NS записей. Поддомены пассивно собираются через NetCraft. Записи NS целевого домена опрашиваются на предмет возможных зональных трансферов. Если ни один из них не сдаётся, Bluto пытается определить, используются ли Wild Card поддомены. Если нет, Bluto брутфорсит поддомены, используя параллельную обработку по подзадачам из топ-20000 «The Alexa Top 1 Million subdomains». Если Wild Card активны, Bluto всё равно брутфорсит поддомены, но используя другую технику, которая занимает примерно в 4 раза больше времени. Результаты NetCraft затем представляются по отдельности и сравниваются с результатами брутфорса, дубликаты удаляются, а особенно интересные результаты выделяются.
Bluto теперь выполняет перебор email-адресов на основе целевого домена, используя поисковые системы Bing и Google, а также собирая данные из сервиса Email Hunter и LinkedIn. Затем используется https://haveibeenpwned.com/ для определения, были ли скомпрометированы какие-либо email-адреса. Ранее Bluto выводил «Evidence Report» на экран, теперь он перенесён в HTML-отчёт.
Запросы к поисковым системам настроены таким образом, чтобы использовать случайный User-Agent для каждого запроса и выполнять определение страны для выбора самого быстрого сервера Google относительно вашего исходящего адреса. Каждый запрос закрывает соединение, пытаясь дополнительно избежать капч, однако чрезмерные запросы всё равно приведут к появлению капч (Bluto предупредит вас, если они будут обнаружены).
Bluto требует различные другие зависимости. Чтобы упростить процесс, для установки используется pip. Это означает, что перед установкой Bluto у вас должен быть установлен pip.
Bluto теперь принимает аргументы командной строки при запуске. Новые параметры следующие:
-e Использует очень большой список поддоменов для брутфорса.
-api Вы можете указать здесь ваш API-ключ Email Hunter для сбора значительно большего количества email-адресов.
-d Используется для указания целевого домена в командной строке.
-t Используется для установки тайм-аута в секундах. По умолчанию 10.
Примеры: (вы можете свободно использовать этот API-ключ Email Hunter, пока он не будет удалён)
bluto -api 2b0ab19df982a783877a6b59b982fdba4b6c3669
bluto -e
bluto -api 2b0ab19df982a783877a6b59b982fdba4b6c3669 -e
bluto -d example.com -api 2b0ab19df982a783877a6b59b982fdba4b6c3669 -e
Инструкции по установке pip
Примечание: Чтобы проверить, установлен ли pip, выполните.
pip -V
(1) Пользователи Mac и Kali могут просто использовать следующую команду для загрузки и установки pip.
curl https://bootstrap.pypa.io/get-pip.py -o - | python
Инструкции по установке Bluto
(1) После успешной загрузки и установки pip можно установить Bluto:
sudo pip install bluto
(2) Теперь вы сможете выполнять 'bluto' из любой рабочей директории в любом терминале.
bluto
Инструкции по обновлению
(1) Процесс обновления так же прост, как:
sudo pip install bluto --upgrade
Установка из ветки разработки
(1) Для установки из последней ветки разработки (возможно, нестабильной):
sudo pip uninstall bluto
sudo pip install git+git://github.com/darryllane/Bluto@dev
Версия 2.4.7 (20/07/2018):
Версия 2.3.10 (13/01/2017):
Версия 2.3.6 (14/08/2016):
Версия 2.3.2 (02/08/2016):
Версия 2.0.1 (22/07/2016):
Версия 2.0.0 (19/07/2016):
Версия 1.9.9 (09/07/2016):
Раздел помощи
Этот раздел содержит полезные фрагменты.
Проверка версии openssl, используемой python
python
import ssl
ssl.OPENSSL_VERSION`
Вывод
>>> import ssl
>>> ssl.OPENSSL_VERSION
'OpenSSL 1.0.2j 26 Sep 2016'
>>>
Пожалуйста, имейте в виду, что текущая версия Bluto не поддерживает Python 3. Это приложение Python 2.7.x.