
日文页面请点击此处。
新的GyoiThon(版本0.0.4)能够列出你面向互联网的子域名。如果该子域名作为Web服务发布,GyoiThon会执行非破坏性漏洞评估的健康检查。
| 注意 |
|---|
| 新功能使用了Google自定义搜索API。因此,如果你想使用该功能,你需要准备一个Google自定义搜索的API密钥。 |
domain_list.csv: ```
"Domain Name"
mbsd.jp然后执行以下命令。 ```
root@kali:~/GyoiThon# python3 gyoithon.py -i --domain_list
因此,您将获得与指定域名相关的子域名列表。
| 序号 | 域名 | 子域名 | IP地址 | 访问状态 (http) | 位置 (http) | 访问状态 (https) | 位置 (https) | Whois记录 |
|---|---|---|---|---|---|---|---|---|
| 1 | mbsd.jp | mbsd.jp | ['40.115.251.148'] | 301 | https://www.mbsd.jp/ | 301 | https://www.mbsd.jp/ | *** |
| 2 | mbsd.jp | www.mbsd.jp | ['40.115.251.148'] | 301 | https://www.mbsd.jp/ | 200 | - | - |
| 3 | mbsd.jp | www2.mbsd.jp | ['40.115.251.148'] | 301 | https://www.mbsd.jp/ | 200 | - | - |
因此,您将获得子域名列表和评估报告。
|索引|域名|子域名|IP地址|访问状态(http)|位置(http)|访问状态(https)|位置(https)|Whois记录|评估结果|
|:--:|:--:|:--:|:--:|:--:|:--:|:--:|:--:|:--:|:--:|
|1|mbsd.jp|mbsd.jp|['40.115.251.148']|301|https://www.mbsd.jp/|301|https://www.mbsd.jp/|***|***|
|2|mbsd.jp|www.mbsd.jp|['40.115.251.148']|301|https://www.mbsd.jp/|200|-|-|***|
|3|mbsd.jp|www2.mbsd.jp|['40.115.251.148']|301|https://www.mbsd.jp/|200|-|-|***|
## 概述
GyoiThon 是一款用于 **Web 服务器的情报收集工具**。
GyoiThon 对目标 Web 服务器执行 **远程访问**,并 **识别服务器上运行的产品**,例如 CMS、Web 服务器软件、框架、编程语言等。此外,它还可以使用 Metasploit 对已识别的产品 **执行漏洞利用模块**。GyoiThon **完全自动执行**上述操作。
GyoiThon 的主要功能如下:
* 远程访问/全自动
GyoiThon 可以 **完全自动** 收集目标 Web 服务器的信息,仅通过 **远程访问**。您只需为一次操作执行 GyoiThon 即可。
* 非破坏性测试
GyoiThon 仅通过 **正常访问** 收集目标 Web 服务器的信息。
但是,当您使用部分选项时,GyoiThon 会执行异常访问,例如发送漏洞利用模块。
* 收集多种信息
GyoiThon 拥有多种情报收集引擎,例如 Web 爬虫、Google 自定义搜索 API、Censys、默认内容探索、云服务检查等。通过使用 **字符串模式匹配** 和 **机器学习** 分析收集到的信息,GyoiThon 可以识别目标 Web 服务器上运行的 **产品/版本/CVE 编号**、**不必要的 HTML 注释**/**调试信息**、**登录页面** 等。
* 检查真实漏洞
GyoiThon 可以使用 Metasploit 对已识别的产品执行漏洞利用模块。
因此,它可以 **检查目标 Web 服务器的真实漏洞**。

| 注意 |
|:-----|
| 如果您感兴趣,**请在您控制的环境下自行承担风险使用它们**。 |
## <a name='安装'>安装</a>
1. 克隆 GyoiThon 的仓库。```
root@kali:~# git clone https://github.com/gyoisamurai/GyoiThon.git
3. 安装所需的 python 包。```
root@kali:~# cd GyoiThon
root@kali:~/GyoiThon# pip3 install -r requirements.txt
root@kali:~/GyoiThon# apt install python3-tk
config.ini。通过使用默认模式(不使用选项)和组合多个选项,GyoiThon 可以收集目标 Web 服务器的各种信息。``` usage: .\gyoithon.py [-s] [-m] [-g] [-e] [-c] [-p] [-l --log_path=] [--no-update-vulndb] .\gyoithon.py [-d --category= --vendor= --package=] .\gyoithon.py [-i] .\gyoithon.py -h | --help options: -s Optional : Examine cloud service. -m Optional : Analyze HTTP response for identify product/version using Machine Learning. -g Optional : Google Custom Search for identify product/version. -e Optional : Explore default path of product. -c Optional : Discover open ports and wrong ssl server certification using Censys. -p Optional : Execute exploit module using Metasploit. -l Optional : Analyze log based HTTP response for identify product/version. -d Optional : Development of signature and train data. -i Optional : Explore relevant FQDN with the target FQDN. -h --help Show this help message and exit.
### 准备工作。
1. 编辑目标文件 `host.txt`。
你需要在 `host.txt` 中写入目标 Web 服务器。
写入格式为 `protocol FQDN(or IP address) Port Crawling_root_path`。
* 示例。```
https gyoithon.example.com 443 /
如果你想指定多个目标信息,你必须在下方写入。``` https gyoithon.example.com 443 / http 192.168.220.129 80 /vicnum/ https www.example.com 443 /catalog/
| 注意 |
|:-----|
| 你需要在根路径的开头和结尾插入 `/`。 |
2. 编辑配置文件 `config.ini`。
用户需要更改的参数定义在配置文件 `config.ini` 中。
如果要更改参数,请编辑 `config.ini`。
`config.ini` 的详细信息见[此处](https://github.com/gyoisamurai/GyoiThon/wiki/Configure)。
### 执行 GyoiThon。
#### <a name='default_mode'>1. 默认模式。</a>```
root@kali:~/GyoiThon# python3 gyoithon.py
默认模式会收集以下最低限度的信息。
Scrapy。config.ini 中的参数,可以修改 Scrapy 的设置。| Category | Parameter | Description |
|---|---|---|
| Spider | depth_limit | 爬取的最大深度。默认值为 2 层。 |
| delay_time | 爬取延迟时间。默认值为 3(秒)。 | |
| time_out | 爬虫关闭选项。爬取超时。默认值为 600(秒)。 | |
| item_count | 爬虫关闭选项。最大项目数。默认值为 300。 | |
| page_count | 爬虫关闭选项。每页最大项目数。默认值为 0(无限制)。 | |
| error_count | 爬虫关闭选项。最大错误数。默认值为 0(无限制)。 |
config.ini 中的参数,可以调整检查速度。| Category | Parameter | Description |
|---|---|---|
| Common | max_target_url | 最大检查 URL 数量。如果网络爬虫收集的 URL 数量超过此参数值,超出部分将被丢弃。默认值为 100。0 为无限制。 |
| max_target_byte | 最大检查响应大小。如果响应大小超过此参数值,超出部分将被丢弃。默认值为 10000 字节。0 为无限制。 | |
| scramble | 网络爬虫收集的 URL 列表将随机排序。默认值为 1(启用)。0 为禁用。 |
| 注意 |
|---|
| 检查速度与准确性之间存在权衡。 |
root@kali:~/GyoiThon# python3 gyoithon.py -s
通过添加 `-s` 选项,GyoiThon 在默认模式之外还能识别目标 Web 服务器是否使用了云服务。
在执行之前,您必须修改 `config.ini` 中的以下参数。
|类别|参数|描述|
|:----|:----|:----|
|CloudChecker|azure_ip_range|Azure 数据中心 IP 范围的源 URL。 |
此参数是 Azure 数据中心 IP 范围的源 URL。该 URL 每天会变更几次。因此,您必须从页面 "[Microsoft Azure Datacenter IP Ranges](https://www.microsoft.com/en-us/download/confirmation.aspx?id=41653)" 上的 "click here to download manually" 链接获取最新 URL,并在执行 GyoiThon 之前将其设置到上述参数中。
#### 3. 机器学习分析模式。```
root@kali:~/GyoiThon# python3 gyoithon.py -m
通过添加 -m 选项,GyoiThon 除了默认模式外,还会使用机器学习(朴素贝叶斯)来识别产品/版本。