Domain analyzer 是一款安全分析工具,能够自动发现并报告有关指定域的信息。其主要目的是以无人值守的方式分析域。 它拥有许多疯狂的功能,例如从 DNS 区域获取更多域、自动 nmap、网络爬虫以及世界统治模式。查看功能。
如果你希望 nmap 扫描更多端口、运行脚本,并在这些网站上运行爬虫,则需要拥有 root 权限。
参见 asciinema 上的演示:https://asciinema.org/a/466274
Domain analyzer 接收一个域名,并查找其相关信息,例如 DNS 服务器、邮件服务器、IP 地址、Google 上的邮件、SPF 信息等。收集并整理所有信息后,它会使用 nmap 扫描每个 IP 的端口,并执行多种安全检查。端口扫描完成后,它会利用 @verovaleros 开发的 crawler.py 工具对所有 Web 端口对应的完整网页进行蜘蛛抓取。该工具支持下载文件并查找开放目录。
主要功能包括:
@verovaleros 开发了一个独立的 Python 网络爬虫,名为 "crawler.py"。其主要功能如下:
在 .gov 域中查找 10 个随机域名并全面分析(包括网络爬虫)。如果发现区域传输,则从 Robtex 获取更多域并继续分析!
domain_analyzer.py -d .gov -k 10 -b
(非常快速且粗糙)查找所有与 .edu.cn 相关的内容,将结果存储在目录中。不搜索活跃主机,不进行 nmap 扫描,不反向解析网段,不搜索电子邮件。
domain_analyzer.py -d edu.cn -b -o -g -a -n
全面分析 386.edu.ru 域。
domain_analyzer.py -d 386.edu.ru -b -o
(渗透测试模式)全面分析域。不查找其他域。将所有内容输出为 PDF 文件并存储到磁盘。完成后打开 Zenmap 并同时显示所有主机的拓扑!
domain_analyzer.py -d amigos.net -o -e
(仅快速 Web 爬虫)忽略所有包含 'google' 的内容。
domain_analyzer.py -d mil.cn -b -o -g -a -n -v google -x '-O --reason --webxml --traceroute -sS -sV -sC -PN -n -v -p 80,4443'
(全面)抓取该站点最多 100 个 URL,包括子域。将输出保存到文件,并将所有找到的 INTERESTING 文件下载到磁盘。
crawler.py -u www.386.edu.ru -w -s -m 100 -f
(快速且粗糙)快速抓取站点。不下载文件。将输出保存到文件。
crawler.py -u www.386.edu.ru -w -m 20
(如果希望之后用 lafoca 分析元数据)详细输出正在下载的扩展名。仅下载与文档对应的档案集(.doc、.docx、.ppt、.xls、.odt 等)。
crawler.py -u ieeeexplore.ieee.org/otherfiles/ -d -v
这些功能大多可以禁用。
Domain analyzer 现在有一个主版本的 Docker 镜像,基于 Python 3,已安装所有依赖项:
docker run --rm -ti verovaleros/domain_analyzer:latest /domain_analyzer/domain_analyzer.py -d <domain>
我们创建了一个 Docker 镜像,可用于在 Python 2.7 上运行 domain analyzer,并且已预装所有依赖项。
docker run --rm -it verovaleros/domain_analyzer:python2.7 /domain_analyzer/domain_analyzer.py -d <domain>
domain_analyzer.py -d .gov -k 10 -b
基本操作Domain analyzer 诞生于 2011 年 2 月 4 日。你可以在 Source Forge 上查看原始仓库:这里
如有任何疑问,请发送电子邮件给我们!邮箱地址在 Python 文件中。
git clone https://github.com/eldraco/domain_analyzer.git
pip install -r requirements.txt