Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
domain_analyzer — Анализируйте безопасность любого домена, собирая всю возможную информацию. Сделано на Python. | Kitploit
Инструменты/GitHubGitHub/eldraco/domain_analyzer
OSINT (Разведка открытых источников)РазведкаКартирование сетиСканирование портовАнализ уязвимостейСбор информацииКраулерАнализ DNS
GitHubeldraco/domain_analyzer

domain_analyzer

Анализируйте безопасность любого домена, собирая всю возможную информацию. Сделано на Python.

Репозиторий
1.9k2353 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Domain Analyzer v0.8.3

GitHub last commit (branch) example workflow example workflow Docker Pulls Branch Maintenance

Что это

Domain analyzer — это инструмент анализа безопасности, который автоматически обнаруживает и сообщает информацию о заданном домене. Его основная цель — анализировать домены в автоматическом режиме. У него много безумных функций, таких как получение дополнительных доменов из DNS-зон, автоматический nmap, веб-краулер и режим мирового господства. Ознакомьтесь с функциями.

Если вы хотите, чтобы nmap сканировал больше портов и запускал скрипты, а также чтобы запускался краулер на этих сайтах, вам нужно быть root.

Пример параметров по умолчанию

domainanalyzer-gif-demo Смотрите в asciinema по адресу https://asciinema.org/a/466274

Как это работает

Domain analyzer принимает имя домена и находит информацию о нем, такую как DNS-серверы, почтовые серверы, IP-адреса, письма на Google, SPF-информацию и т.д. После того как вся информация сохранена и организована, он сканирует порты каждого найденного IP с помощью nmap и выполняет несколько других проверок безопасности. После обнаружения портов он использует инструмент crawler.py от @verovaleros для обхода полной веб-страницы всех найденных веб-портов. Этот инструмент имеет возможность загружать файлы и находить открытые папки.

Основные возможности:

  • Создает каталог со всей информацией, включая выходные файлы nmap.
  • Использует цвета для выделения важной информации в консоли.
  • Обнаруживает некоторые проблемы безопасности, такие как проблемы с именем хоста, необычные номера портов и передача зон.
  • Интенсивно протестирован и очень устойчив к проблемам конфигурации DNS.
  • Использует nmap для активного обнаружения хостов, сканирования портов и получения информации о версиях (включая скрипты nmap).
  • Ищет информацию о SPF-записях для обнаружения новых имен хостов или IP-адресов.
  • Ищет обратные DNS-имена и сравнивает их с именем хоста.
  • Выводит страну каждого IP-адреса.
  • Создает PDF-файл с результатами.
  • Автоматически обнаруживает и анализирует поддомены!
  • Ищет email-адреса доменов.
  • Проверяет 192 наиболее распространенных имени хоста на DNS-серверах.
  • Проверяет передачу зон на каждом DNS-сервере.
  • Находит обратные имена для диапазона /24 каждого IP-адреса.
  • Находит активные хосты, используя полный набор методов nmap.
  • Сканирует порты с помощью nmap (помните, что для SYN-сканирования вам нужны права root).
  • Ищет информацию о хосте и портах с помощью nmap.
  • Автоматически обнаруживает используемые веб-серверы.
  • Обходит каждую страницу веб-сервера с помощью нашего инструмента crawler.py. Смотрите описание ниже.
  • Фильтрует имена хостов на основе их названия.
  • Псевдослучайно ищет N доменов в Google и автоматически анализирует их!
  • Использует CTRL-C для остановки текущего этапа анализа и продолжения работы.
  • Может читать внешний файл с именами доменов и пытаться найти их в домене.

Дополнительные возможности

@verovaleros разработал отдельный веб-краулер на Python под названием 'crawler.py'. Его основные возможности:

  • Обход http и https веб-сайтов.
  • Обход http и https веб-сайтов, не использующих стандартные порты.
  • Использует регулярные выражения для поиска HTML-тегов 'href' и 'src'. Также ссылки на содержимое.
  • Определяет относительные ссылки.
  • Определяет связанные с доменом email-адреса.
  • Определяет индексацию каталогов.
  • Обнаруживает ссылки на URL, такие как 'file:', 'feed=', 'mailto:', 'javascript:' и другие.
  • Использует CTRL-C для остановки текущих этапов краулера и продолжения работы.
  • Определяет расширения файлов (zip, swf, sql, rar и т.д.).
  • Загрузка файлов в каталог:
    • Загружать все важные файлы (изображения, документы, сжатые файлы).
    • Или загружать файлы указанных типов.
    • Или загружать предопределенный набор файлов (например, 'документы': .doc, .xls, .pdf, .odt, .gnumeric и т.д.).
  • Максимальное количество ссылок для обхода. По умолчанию установлено значение 5000 URL.
  • Следует перенаправлениям с помощью HTML и JavaScript Location tag и кодов ответа HTTP.

Это расширенное издание имеет больше возможностей!

  • Мировое господство: Вы можете автоматически проанализировать весь мир! (если у вас есть время)
  • Robin-hood: Хотя он все еще в разработке, он позволит автоматически отправлять email на найденные во время сканирования адреса с информацией об анализе.
  • Robtex DNS: С помощью этой невероятной функции каждый раз, когда вы находите DNS-сервер с передачей зон, он будет извлекать с сайта Robtex другие домены, использующие этот DNS-сервер! Он также будет автоматически анализировать их! Это может быть бесконечный тест! Каждый уязвимый DNS-сервер может использоваться сотнями доменов, которые, в свою очередь, могут использовать другие уязвимые DNS-серверы. ОСТОРОЖНО! Полученные домены могут не иметь отношения к первому.

Примеры

  • Найдите 10 случайных доменов в домене .gov и полностью проанализируйте их (включая веб-краулинг). Если найдется передача зон, получите больше доменов с помощью Robtex!!

    domain_analyzer.py -d .gov -k 10 -b

  • (Очень быстро и грязно) Найдите все, что связано с доменом .edu.cn, сохраните все в каталоги. Не искать активные хосты, не сканировать их nmap, не выполнять обратный DNS для сетевого блока, не искать email-адреса.

    domain_analyzer.py -d edu.cn -b -o -g -a -n

  • Полностью проанализируйте домен 386.edu.ru

    domain_analyzer.py -d 386.edu.ru -b -o

  • (Режим пентестера). Полностью проанализируйте домен. Не искать другие домены. Вывести все в PDF-файл. Сохранить все на диск. По завершении откройте Zenmap и покажите топологию всех найденных хостов одновременно!

    domain_analyzer.py -d amigos.net -o -e

  • (Быстро, только с веб-краулингом). Игнорировать все, что содержит 'google'.

    domain_analyzer.py -d mil.cn -b -o -g -a -n -v google -x '-O --reason --webxml --traceroute -sS -sV -sC -PN -n -v -p 80,4443'

  • (Всё) Обойдите до 100 URL этого сайта, включая поддомены. Сохраните вывод в файл и загрузите все ИНТЕРЕСНЫЕ найденные файлы на диск.

    crawler.py -u www.386.edu.ru -w -s -m 100 -f

  • (Быстро и грязно) Очень быстро обойдите сайт. Не загружайте файлы. Сохраните вывод в файл.

    crawler.py -u www.386.edu.ru -w -m 20

  • (Если вы хотите позже проанализировать метаданные с помощью lafoca). Подробный вывод показывает, какие расширения загружаются. Загружайте только набор архивов, соответствующих Документам (.doc, .docx, .ppt, .xls, .odt и т.д.)

    crawler.py -u ieeeexplore.ieee.org/otherfiles/ -d -v

Большинство этих функций можно отключить.

Docker-образ

Docker-образ

Теперь у Domain analyzer есть Docker-образ для основной версии на Python 3 со всеми установленными зависимостями:

root@kitploit:~
docker run --rm -ti verovaleros/domain_analyzer:latest /domain_analyzer/domain_analyzer.py -d <domain>

Docker для Domain Analyzer на Python 2.7

Мы создали Docker-образ, который можно использовать для запуска domain analyzer на Python 2.7, и он имеет все установленные зависимости.

docker run --rm -it verovaleros/domain_analyzer:python2.7 /domain_analyzer/domain_analyzer.py -d <domain>

Скриншоты

  1. Пример domain_analyzer.py -d .gov -k 10 -b Basic Operation

История

Domain analyzer был создан 4 февраля 2011 года. Вы можете проверить оригинальный репозиторий на SourceForge здесь

История изменений

  • 0.8 Мы можем проверять имена хостов, прочитанные из внешнего файла. Спасибо Густаво Сорондо за код! ([email protected])

Запросы

Если у вас есть вопросы, пожалуйста, отправьте нам письмо! Они указаны в файлах Python.

Установка

root@kitploit:~
git clone https://github.com/eldraco/domain_analyzer.git
pip install -r requirements.txt
Скачать инструмент