Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
domain_analyzer — 分析任意域名的安全性,尽可能收集所有信息。使用Python编写。 | Kitploit
工具/GitHubGitHub/eldraco/domain_analyzer
OSINT (开源情报)侦察网络映射端口扫描漏洞分析信息收集网络爬虫DNS 分析
GitHubeldraco/domain_analyzer

domain_analyzer

分析任意域名的安全性,尽可能收集所有信息。使用Python编写。

查看仓库
1.9k2353年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Domain Analyzer v0.8.3

GitHub last commit (branch) example workflow example workflow Docker Pulls Branch Maintenance

功能说明

Domain analyzer 是一款安全分析工具,能够自动发现并报告有关指定域的信息。其主要目的是以无人值守的方式分析域。 它拥有许多疯狂的功能,例如从 DNS 区域获取更多域、自动 nmap、网络爬虫以及世界统治模式。查看功能。

如果你希望 nmap 扫描更多端口、运行脚本,并在这些网站上运行爬虫,则需要拥有 root 权限。

默认选项示例

domainanalyzer-gif-demo 参见 asciinema 上的演示:https://asciinema.org/a/466274

运行原理

Domain analyzer 接收一个域名,并查找其相关信息,例如 DNS 服务器、邮件服务器、IP 地址、Google 上的邮件、SPF 信息等。收集并整理所有信息后,它会使用 nmap 扫描每个 IP 的端口,并执行多种安全检查。端口扫描完成后,它会利用 @verovaleros 开发的 crawler.py 工具对所有 Web 端口对应的完整网页进行蜘蛛抓取。该工具支持下载文件并查找开放目录。

主要功能包括:

  • 创建一个目录存放所有信息,包括 nmap 输出文件。
  • 使用颜色突出显示控制台中的重要信息。
  • 检测一些安全问题,如主机名问题、异常端口号和区域传输。
  • 经过严格测试,对 DNS 配置问题非常健壮。
  • 使用 nmap 进行活跃主机检测、端口扫描和版本信息获取(包括 nmap 脚本)。
  • 搜索 SPF 记录信息以发现新主机名或 IP 地址。
  • 搜索反向 DNS 名称并与主机名进行比较。
  • 显示每个 IP 地址所属的国家。
  • 生成 PDF 结果文件。
  • 自动检测并分析子域!
  • 搜索域中的电子邮件地址。
  • 检查 DNS 服务器上最常用的 192 个主机名。
  • 检查每个 DNS 服务器是否支持区域传输。
  • 查找每个 IP 地址的 /24 网络范围的反向名称。
  • 使用 nmap 完整技术集查找活跃主机。
  • 使用 nmap 扫描端口(注意:SYN 扫描需要 root 权限)。
  • 使用 nmap 查找主机和端口信息。
  • 自动检测使用的 Web 服务器。
  • 使用我们的 crawler.py 工具抓取每个 Web 服务器的页面。详见下文说明。
  • 根据名称过滤主机名。
  • 在 Google 中伪随机搜索 N 个域名并自动分析!
  • 按 CTRL-C 停止当前 分析 阶段并继续工作。
  • 可以读取外部文件中的域名,并尝试在域中查找它们。

额外功能

@verovaleros 开发了一个独立的 Python 网络爬虫,名为 "crawler.py"。其主要功能如下:

  • 抓取 http 和 https 网站。
  • 抓取使用非标准端口的 http 和 https 网站。
  • 使用正则表达式查找 'href' 和 'src' HTML 标签,以及内容链接。
  • 识别相对链接。
  • 识别与域相关的电子邮件。
  • 识别目录索引。
  • 检测对 'file:'、'feed='、'mailto:'、'javascript:' 等 URL 的引用。
  • 按 CTRL-C 停止当前爬虫阶段并继续工作。
  • 识别文件扩展名(zip、swf、sql、rar 等)。
  • 将文件下载到目录:
    • 下载所有重要文件(图片、文档、压缩文件)。
    • 或下载指定文件类型。
    • 或下载预定义的文件集(如“文档”文件:.doc、.xls、.pdf、.odt、.gnumeric 等)。
  • 最大抓取链接数。默认设置为 5000 个 URL。
  • 通过 HTML 和 JavaScript Location 标签以及 HTTP 响应码跟踪重定向。

此扩展版拥有更多功能!

  • 世界统治:你可以自动分析整个世界!(只要你有时间)
  • 罗宾汉:虽然仍处于开发阶段,但它允许你自动将分析信息通过电子邮件发送给扫描过程中发现的邮件地址。
  • Robtex DNS:借助这一惊人功能,每当你发现一个支持区域传输的 DNS 服务器时,它将从 Robtex 站点检索使用该 DNS 服务器的其他域!它还会自动分析这些域!这可能成为一个永无止境的测试!每个脆弱的 DNS 服务器可能被数百个域使用,而这些域又可能使用其他脆弱的 DNS 服务器。注意!检索到的域可能与最初的域无关。

示例

  • 在 .gov 域中查找 10 个随机域名并全面分析(包括网络爬虫)。如果发现区域传输,则从 Robtex 获取更多域并继续分析!

    root@kitploit:~
    domain_analyzer.py -d .gov -k 10 -b
    
  • (非常快速且粗糙)查找所有与 .edu.cn 相关的内容,将结果存储在目录中。不搜索活跃主机,不进行 nmap 扫描,不反向解析网段,不搜索电子邮件。

    root@kitploit:~
    domain_analyzer.py -d edu.cn -b -o -g -a -n
    
  • 全面分析 386.edu.ru 域。

    root@kitploit:~
    domain_analyzer.py -d 386.edu.ru -b -o
    
  • (渗透测试模式)全面分析域。不查找其他域。将所有内容输出为 PDF 文件并存储到磁盘。完成后打开 Zenmap 并同时显示所有主机的拓扑!

    root@kitploit:~
    domain_analyzer.py -d amigos.net -o -e
    
  • (仅快速 Web 爬虫)忽略所有包含 'google' 的内容。

    root@kitploit:~
    domain_analyzer.py -d mil.cn -b -o -g -a -n -v google -x '-O --reason --webxml --traceroute -sS -sV -sC -PN -n -v -p 80,4443'
    
  • (全面)抓取该站点最多 100 个 URL,包括子域。将输出保存到文件,并将所有找到的 INTERESTING 文件下载到磁盘。

    root@kitploit:~
    crawler.py -u www.386.edu.ru -w -s -m 100 -f
    
  • (快速且粗糙)快速抓取站点。不下载文件。将输出保存到文件。

    root@kitploit:~
    crawler.py -u www.386.edu.ru -w -m 20
    
  • (如果希望之后用 lafoca 分析元数据)详细输出正在下载的扩展名。仅下载与文档对应的档案集(.doc、.docx、.ppt、.xls、.odt 等)。

    root@kitploit:~
    crawler.py -u ieeeexplore.ieee.org/otherfiles/ -d -v
    

这些功能大多可以禁用。

Docker 镜像

主版本 Docker 镜像

Domain analyzer 现在有一个主版本的 Docker 镜像,基于 Python 3,已安装所有依赖项:

root@kitploit:~
docker run --rm -ti verovaleros/domain_analyzer:latest /domain_analyzer/domain_analyzer.py -d <domain>

基于 Python 2.7 的 Domain Analyzer Docker 镜像

我们创建了一个 Docker 镜像,可用于在 Python 2.7 上运行 domain analyzer,并且已预装所有依赖项。

root@kitploit:~
docker run --rm -it verovaleros/domain_analyzer:python2.7 /domain_analyzer/domain_analyzer.py -d <domain>

截图

  1. 示例:domain_analyzer.py -d .gov -k 10 -b 基本操作

历史

Domain analyzer 诞生于 2011 年 2 月 4 日。你可以在 Source Forge 上查看原始仓库:这里

变更日志

  • 0.8
    • 支持从外部文件读取主机名进行检查。感谢 Gustavo Sorondo 提供的代码!([email protected])

请求

如有任何疑问,请发送电子邮件给我们!邮箱地址在 Python 文件中。

安装

root@kitploit:~
git clone https://github.com/eldraco/domain_analyzer.git
pip install -r requirements.txt
下载工具