
Этот инструмент извлекает домены из IP-адреса на основе информации, сохранённой в VirusTotal.
Обновление V2: Инструмент был перенесён с Python 2.7 на 3.8.10. Теперь поддерживаются входной файл и CSV-файл на выходе.
Описание:
Этот инструмент позволяет извлекать домены из диапазона IP-адресов, используя историческую информацию, сохранённую в Virustotal (с помощью API-ключа). Он полезен, если вы хотите узнать, какие домены находятся за этим IP-адресом. Например, в программах bug bounty одним из первых шагов является извлечение поддоменов — этот инструмент может помочь с этой задачей... сначала вам нужно определить диапазон IP-адресов, который использует компания, либо вы можете предоставить файл со списком IP. Часто хорошей отправной точкой является знание номера AS (автономной системы), после чего можно найти диапазон IP.
Чтобы использовать этот инструмент, вам нужно указать ваш API-ключ Virustotal в коде. Пожалуйста, зарегистрируйтесь на Virustotal, и они предоставят вам API-ключ, либо используйте мой тестовый API-ключ.
Пример:
python3 iptodomain3.py -f ips.txt -w output.csv -v
python3 iptodomain.py -l 103.22.201.25 -k 103.22.201.255 -o result.txt
Использование:
python3 iptodomain.py
usage: iptodomain.py [-h] [-l FIRST_IP] [-k LAST_IP] [-f INPUT_FILE] [-w FILE2] [-o FILE1] [-v] [-r FILE3]
-h, --help show this help message and exit
-l FIRST_IP The First IP of the range that you want to scan
-k LAST_IP The Last IP of the range that you want to scan.
-f INPUT_FILE Input file with IPs.
-w FILE2 Please enter the output file name, it will save a report with all domains and its IPs in .csv format
-o FILE1 Please enter the file name where the all IPs and domains found are going to save in txt format.
-v It shows more information while you are scanning.
-r FILE3 Please enter the output file name, it will save a report without duplicate domains results
This tool allow to extract domains from IP information on Virustotal and save
the output in a file(txt, csv). You have to set up the IP range where you like to
extract domain or subdomain or provide an IP list. Additionally it is neccesary set up your
VirusTotal API key in the code.
Этот инструмент был создан:
Juan Esteban Valencia Pantoja