Domain_Analyzer la tool que te da la mayor información de un dominio

Iniciado por Rootkit_Pentester, Agosto 31, 2017, 08:43:21 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Hola Gente. Acabo de probar una tool ideal para realizar information gathering de un dominio o en su defecto una lista }:)



La info de esta tool la pueden encontrar en este link en ingles:
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

O sino en su repositorio: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Pero yo les dare la info en español :D

Primero que nada es de linux y se necesita de python 2.7 y del modulo python-geoip (apt-get install python-geoip para instalarlo).

Sus funcionalidades son:
Domain Analyzer toma un nombre de dominio y encuentra información sobre él, como servidores DNS, servidores de correo, direcciones IP, correos en Ggole, información de SPF, etc. Después de toda la información se almacena y organiza, analiza los puertos de cada IP que se encuentra usando nmap y realiza varios otros controles de seguridad. Después de encontrar los puertos, utiliza la herramienta No tienes permitido ver los links. Registrarse o Entrar a mi cuenta de @ vero.valeros, para arañar la página web completa de todos los puertos web encontrados. Esta herramienta tiene la opción de descargar archivos y encontrar carpetas abiertas.
python web crawler llamado "crawler.py". Sus principales características son:
+ Rastrear los sitios web http y https.
+ Rastrear los sitios web http y https que no utilizan puertos comunes.
+ Usa expresiones regulares para encontrar 'href' y 'src' etiqueta html. También enlaces de contenido.
+ Identifica los enlaces relativos.
+ Identifica los correos electrónicos relacionados con el dominio.
+ Identifica la indexación del directorio.
+ Detecta referencias a URLs como 'No tienes permitido ver los links. Registrarse o Entrar a mi cuenta 'feed =', 'mailto:', 'javascript:' y otros.
+ Utiliza CTRL-C para detener las etapas del rastreador actual y continuar trabajando.
+ Identifica las extensiones de archivo (zip, swf, sql, rar, etc.)
+ Descargar archivos en un directorio:
- Descargar todos los archivos importantes (imágenes, documentos, archivos comprimidos).
- O descargar tipos de archivos especificados.
- O descargue un conjunto predefinido de archivos (como archivos de 'documento': .doc, .xls, .pdf, .odt, .gnumeric, etc.).
+ Cantidad máxima de enlaces a rastrear. Se establece un valor predeterminado de 5000 URL.
+ Sigue los redireccionamientos usando etiquetas de ubicación HTML y JavaScript y códigos de respuesta HTTP.

¡Esta edición extendida tiene más funciones!
- Mundo-dominación: ¡Usted puede analizar automáticamente el mundo entero! (si tienes tiempo)
- Robin Hood: Aunque todavía está en desarrollo, le permitirá enviar automáticamente un correo electrónico a los correos electrónicos encontrados durante el análisis con la información de análisis.
- Robtex DNS: ¡Con esta increíble función, cada vez que encuentras servidores DNS con Zone Transfer, recuperará del sitio robtex otros dominios usando ese servidor DNS! ¡También los analizará automáticamente! ¡Esto puede ser una prueba sin fin! Cada servidor DNS vulnerable puede ser utilizado por cientos de dominios, que a su vez pueden estar utilizando otros servidores DNS vulnerables. ¡TENER CUIDADO! Los dominios recuperados pueden no estar relacionados con el primero.

Instalación y uso:
git clone No tienes permitido ver los links. Registrarse o Entrar a mi cuenta && cd domain_analyzer

python domain_analyzer.py -h o No tienes permitido ver los links. Registrarse o Entrar a mi cuenta -h.

Eso es todo y espero que la prueben y compartan su opinion.

Saludos Rootkit_Pentester.
Fuente: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta.