
Анализируйте безопасность любого домена, собирая всю возможную информацию. Сделано на Python.
Domain analyzer — это инструмент анализа безопасности, который автоматически обнаруживает и сообщает информацию о заданном домене. Его основная цель — анализировать домены в автоматическом режиме. У него много безумных функций, таких как получение дополнительных доменов из DNS-зон, автоматический nmap, веб-краулер и режим мирового господства. Ознакомьтесь с функциями.
Если вы хотите, чтобы nmap сканировал больше портов и запускал скрипты, а также чтобы запускался краулер на этих сайтах, вам нужно быть root.
Смотрите в asciinema по адресу https://asciinema.org/a/466274
Domain analyzer принимает имя домена и находит информацию о нем, такую как DNS-серверы, почтовые серверы, IP-адреса, письма на Google, SPF-информацию и т.д. После того как вся информация сохранена и организована, он сканирует порты каждого найденного IP с помощью nmap и выполняет несколько других проверок безопасности. После обнаружения портов он использует инструмент crawler.py от @verovaleros для обхода полной веб-страницы всех найденных веб-портов. Этот инструмент имеет возможность загружать файлы и находить открытые папки.
Основные возможности:
@verovaleros разработал отдельный веб-краулер на Python под названием 'crawler.py'. Его основные возможности:
Найдите 10 случайных доменов в домене .gov и полностью проанализируйте их (включая веб-краулинг). Если найдется передача зон, получите больше доменов с помощью Robtex!!
domain_analyzer.py -d .gov -k 10 -b
(Очень быстро и грязно) Найдите все, что связано с доменом .edu.cn, сохраните все в каталоги. Не искать активные хосты, не сканировать их nmap, не выполнять обратный DNS для сетевого блока, не искать email-адреса.
domain_analyzer.py -d edu.cn -b -o -g -a -n
Полностью проанализируйте домен 386.edu.ru
domain_analyzer.py -d 386.edu.ru -b -o
(Режим пентестера). Полностью проанализируйте домен. Не искать другие домены. Вывести все в PDF-файл. Сохранить все на диск. По завершении откройте Zenmap и покажите топологию всех найденных хостов одновременно!
domain_analyzer.py -d amigos.net -o -e
(Быстро, только с веб-краулингом). Игнорировать все, что содержит 'google'.
domain_analyzer.py -d mil.cn -b -o -g -a -n -v google -x '-O --reason --webxml --traceroute -sS -sV -sC -PN -n -v -p 80,4443'
(Всё) Обойдите до 100 URL этого сайта, включая поддомены. Сохраните вывод в файл и загрузите все ИНТЕРЕСНЫЕ найденные файлы на диск.
crawler.py -u www.386.edu.ru -w -s -m 100 -f
(Быстро и грязно) Очень быстро обойдите сайт. Не загружайте файлы. Сохраните вывод в файл.
crawler.py -u www.386.edu.ru -w -m 20
(Если вы хотите позже проанализировать метаданные с помощью lafoca). Подробный вывод показывает, какие расширения загружаются. Загружайте только набор архивов, соответствующих Документам (.doc, .docx, .ppt, .xls, .odt и т.д.)
crawler.py -u ieeeexplore.ieee.org/otherfiles/ -d -v
Большинство этих функций можно отключить.
Теперь у Domain analyzer есть Docker-образ для основной версии на Python 3 со всеми установленными зависимостями:
docker run --rm -ti verovaleros/domain_analyzer:latest /domain_analyzer/domain_analyzer.py -d <domain>
Мы создали Docker-образ, который можно использовать для запуска domain analyzer на Python 2.7, и он имеет все установленные зависимости.
docker run --rm -it verovaleros/domain_analyzer:python2.7 /domain_analyzer/domain_analyzer.py -d <domain>
Domain analyzer был создан 4 февраля 2011 года. Вы можете проверить оригинальный репозиторий на SourceForge здесь
Если у вас есть вопросы, пожалуйста, отправьте нам письмо! Они указаны в файлах Python.
git clone https://github.com/eldraco/domain_analyzer.git
pip install -r requirements.txt