前往小程序,Get更优阅读体验!
立即前往
发布
社区首页 >专栏 >HEDnsExtractor:一款功能强大的域名与IP安全评估工具

HEDnsExtractor:一款功能强大的域名与IP安全评估工具

作者头像
FB客服
发布2023-10-06 09:42:31
发布2023-10-06 09:42:31
30700
代码可运行
举报
文章被收录于专栏:FreeBufFreeBuf
运行总次数:0
代码可运行

关于HEDnsExtractor

HEDnsExtractor是一款功能强大的域名与IP安全评估工具,该工具使用到了Hurricane Electric门户提供的能力,可以帮助广大研究人员快速识别网络系统和IP地址,并对目标网络执行安全评估、扫描和分析。

功能介绍

1、支持通过命令行参数或STDIN自动识别目标网络系统的IP地址; 2、支持基于IP地址提取目标网络系统信息; 3、支持从目标网络提取相关域名;

工具安装

由于该工具基于Go语言开发,因此我们首先需要在本地设备上安装并配置好Go v1.2语言环境。

接下来,广大研究人员可以直接使用下列命令将该项目源码克隆至本地:

代码语言:javascript
代码运行次数:0
复制
git clone https://github.com/HuntDownProject/HEDnsExtractor.git
代码语言:javascript
代码运行次数:0
复制

(向右滑动,查看更多)

除此之外,我们还可以直接使用go install命令来安装HEDnsExtractor:

代码语言:javascript
代码运行次数:0
复制
go install -v github.com/HuntDownProject/hednsextractor/cmd/hednsextractor@latest
代码语言:javascript
代码运行次数:0
复制

(向右滑动,查看更多)

工具使用帮助

下列命令可以直接查看工具帮助信息:

代码语言:javascript
代码运行次数:0
复制
usage -h

工具帮助信息如下:

代码语言:javascript
代码运行次数:0
复制
HEDnsExtractor - Raw html extractor from Hurricane Electric portal!

 

Usage:

  hednsextractor [flags]

 

Flags:

CONFIGURATION:

   -vt-api-key string  Virustotal API密钥

 

OTHER OPTIONS:

   -only-domains     仅显示域名信息

   -only-networks     仅显示网络系统信息

   -vt                显示Virustotal评级

   -vt-score string     要显示的最小Virustotal评级(默认为"0")

   -target string       要查询的目标IP地址或网络系统

   -silent             显示静默模式输出

   -verbose           显示Verbose模式输出

(向右滑动,查看更多)

工具运行

获取hackerone.com所使用的IP地址,并仅枚举网络系统:

代码语言:javascript
代码运行次数:0
复制
nslookup hackerone.com | awk '/Address: / {print $2}' | hednsextractor -silent -only-networks

 

[INF] [104.16.99.52] 104.16.0.0/12

[INF] [104.16.99.52] 104.16.96.0/20

(向右滑动,查看更多)

获取hackerone.com所使用的IP地址,并仅枚举域名(可以使用tail命令来显示前十个结果):

代码语言:javascript
代码运行次数:0
复制
nslookup hackerone.com | awk '/Address: / {print $2}' | hednsextractor -silent -only-domains | tail -n 10

 

herllus.com

hezzy.store

hilariostore.com

hiperdrop.com

hippratas.online

hitsstory.com

hobbyshop.site

holyangelstore.com

holzfallerstore.fun

homedescontoo.com

(向右滑动,查看更多)

与Virustotal结合使用

编辑工具配置文件config.yaml,并添加你的Virustotal API密钥:

代码语言:javascript
代码运行次数:0
复制
cat $HOME/.config/hednsextractor/config.yaml

文件内容如下:

代码语言:javascript
代码运行次数:0
复制
# hednsextractor配置文件

# generated by https://github.com/projectdiscovery/goflags

 

# 仅显示域名

#only-domains: false

 

# 仅显示网络系统

#only-networks: false

 

# 显示Virustotal评级

#vt: false

 

# 要显示的最小Virustotal评级

#vt-score: 0

 

# 要查询的目标IP地址或网络系统

#target:

 

# 显示静默模式输出

#silent: false

 

# 显示 Verbose模式输出

#verbose: false

 

# Virustotal API密钥

vt-api-key: Your API Key goes here

(向右滑动,查看更多)

工具运行后的输出结果如下:

代码语言:javascript
代码运行次数:0
复制
_______  ______   _        _______  _______          _________ _______  _______  _______ _________ _______  _______

|\     /|(  ____ \(  __  \ ( (    /|(  ____ \(  ____ \|\     /|\__   __/(  ____ )(  ___  )(  ____ \\__   __/(  ___  )(  ____ )

| )   ( || (    \/| (  \  )|  \  ( || (    \/| (    \/( \   / )   ) (   | (    )|| (   ) || (    \/   ) (   | (   ) || (    )|

| (___) || (__    | |   ) ||   \ | || (_____ | (__     \ (_) /    | |   | (____)|| (___) || |         | |   | |   | || (____)|

|  ___  ||  __)   | |   | || (\ \) |(_____  )|  __)     ) _ (     | |   |     __)|  ___  || |         | |   | |   | ||     __)

| (   ) || (      | |   ) || | \   |      ) || (       / ( ) \    | |   | (\ (   | (   ) || |         | |   | |   | || (\ (   

| )   ( || (____/\| (__/  )| )  \  |/\____) || (____/\( /   \ )   | |   | ) \ \__| )   ( || (____/\   | |   | (___) || ) \ \__

|/     \|(_______/(______/ |/    )_)\_______)(_______/|/     \|   )_(   |/   \__/|/     \|(_______/   )_(   (_______)|/   \__/

 

[INF] Current hednsextractor version v1.0.0

[INF] [104.16.0.0/12] domain: ohst.ltd VT Score: 0

[INF] [104.16.0.0/12] domain: jxcraft.net VT Score: 0

[INF] [104.16.0.0/12] domain: teatimegm.com VT Score: 2

[INF] [104.16.0.0/12] domain: debugcheat.com VT Score: 0

(向右滑动,查看更多)

工具运行截图

许可证协议

本项目的开发与发布遵循GPL-3.0开源许可证协议。

项目地址

HEDnsExtractor

https://github.com/HuntDownProject/HEDnsExtractor

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2023-09-30 09:30,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 关于HEDnsExtractor
  • 功能介绍
  • 工具安装
    • (向右滑动,查看更多)
    • (向右滑动,查看更多)
  • 工具使用帮助
    • (向右滑动,查看更多)
  • 工具运行
    • (向右滑动,查看更多)
    • (向右滑动,查看更多)
    • 与Virustotal结合使用
    • (向右滑动,查看更多)
    • (向右滑动,查看更多)
  • 工具运行截图
  • 许可证协议
  • 项目地址
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档