DNS侦察 | 暴力破解器 | DNS区域传输 | DNS通配符检查 | DNS通配符暴力破解器 | 电子邮件枚举 | 员工枚举 | 泄露账户枚举 | 元数据收割
作者:Darryl Lane | Twitter:@darryllane101
给我们投票:https://n0where.net/dns-analysis-tool-bluto/
自Bluto首次发布以来,它经历了大规模代码库变更并增加了多种功能。由于RandomStorm已被收购且不复存在,我认为是时候将仓库迁移到新位置了。因此,从本次推送开始,Bluto将驻留于此。希望你喜欢全新的Bluto。
目标域名会被查询MX和NS记录。通过NetCraft被动收集子域名。针对目标域名的每个NS记录查询潜在的区域传输。如果没有任何一个NS记录泄露信息,Bluto将尝试识别是否使用了子域名通配符。如果未使用,Bluto将使用并行子进程对“Alexa前100万子域名”中的前20000个进行暴力破解。如果使用了通配符,Bluto仍将暴力破解子域名,但会采用一种耗时约4倍的不同技术。NetCraft的结果会逐个展示,并与暴力破解结果进行比较,剔除重复项,并高亮特别有趣的结果。
Bluto现在能基于目标域名进行电子邮件地址枚举,目前使用Bing和Google搜索引擎,同时从Email Hunter服务和LinkedIn收集数据。然后利用https://haveibeenpwned.com/识别是否有电子邮件地址已被泄露。此前Bluto会在屏幕上生成一份“证据报告”,现已移至屏幕外,改为HTML报告。
搜索引擎查询的配置方式是每次请求使用随机User Agent,并通过国家/地区查找选择与你的出口地址相对应的最快Google服务器。每次请求都会关闭连接,以进一步避免验证码,但过量查询仍会触发验证码(若识别到验证码,Bluto会发出警告)。
Bluto需要多种其他依赖库。为了尽可能简化安装,使用pip进行安装。这意味着在尝试安装Bluto之前,你需要先安装好pip。
Bluto现在在启动时接受命令行参数,新增选项如下:
-e 使用非常大的子域名列表进行暴力破解。
-api 在此提供你的Email Hunter API密钥,以获取更多电子邮件地址。
-d 用于在命令行中指定目标域名。
-t 设置超时值(秒)。默认值为10。
示例:(可随意使用此EmailHunter API密钥,直至其失效)
bluto -api 2b0ab19df982a783877a6b59b982fdba4b6c3669
bluto -e
bluto -api 2b0ab19df982a783877a6b59b982fdba4b6c3669 -e
bluto -d example.com -api 2b0ab19df982a783877a6b59b982fdba4b6c3669 -e
Pip安装说明
注意:检查pip是否已安装,请执行:
pip -V
(1) Mac和Kali用户可直接使用以下命令下载并安装pip:
curl https://bootstrap.pypa.io/get-pip.py -o - | python
Bluto安装说明
(1) 成功下载并安装pip后,即可安装Bluto:
sudo pip install bluto
(2) 现在你可以在任何工作目录下的任意终端中执行'bluto':
bluto
升级说明
(1) 升级过程非常简单:
sudo pip install bluto --upgrade
从开发分支安装
(1) 从最新的开发分支安装(可能不稳定):
sudo pip uninstall bluto
sudo pip install git+git://github.com/darryllane/Bluto@dev
版本 2.4.7(2018/07/20):
版本 2.3.10(2017/01/13):
版本 2.3.6(2016/08/14):
版本 2.3.2(2016/08/02):
版本 2.0.1(2016/07/22):
版本 2.0.0(2016/07/19):
版本 1.9.9(2016/07/09):
帮助部分
本部分包含有用的片段。
检查Python使用的openssl版本
python
import ssl
ssl.OPENSSL_VERSION`
输出
>>> import ssl
>>> ssl.OPENSSL_VERSION
'OpenSSL 1.0.2j 26 Sep 2016'
>>>
请注意,当前版本的Bluto不支持Python 3。它是一个Python 2.7.x应用程序。