Документация к консольному скрипту для сбора информации по доменам через API сервиса DNSDumpster. Результаты сохраняются в структурированную Excel-книгу с автофильтрами и автоматическим выравниванием колонок под размер данных.
Made by cred0core
Перед запуском скрипта необходимо установить библиотеки requests (для запросов к API) и openpyxl (для генерации Excel-файлов):
pip install requests openpyxlТакже для работы потребуется валидный API-ключ от DNSDumpster.
python callDumpster.py -k ВАШ_API_КЛЮЧ -d example.com example.org example.netСоздайте текстовый файл (например, domains.txt), где каждый домен указан с новой строки, и укажите путь к нему:
python callDumpster.py -k ВАШ_API_КЛЮЧ -f domains.txtПосмотреть встроенную справку по всем ключам можно командой:
python callDumpster --help| Флаг | Полное имя | Описание |
|---|---|---|
-k |
--api-key |
API-ключ DNSDumpster. Можно не вводить вручную, если задана переменная окружения. |
-d |
--domains |
Список доменов для анализа через пробел. Взаимоисключающий с -f. |
-f |
--file |
Путь к файлу со списком доменов. Взаимоисключающий с -d. |
-o |
--output |
Путь и имя выходного Excel-файла. По умолчанию: dnsdumpster_report.xlsx. |
-p |
--proxy |
Строка прокси для работы через корпоративный прокси-сервер. |
Если в вашей инфраструктуре доступ к внешним ресурсам осуществляется через прокси-сервер, передайте его параметры через ключ -p:
python callDumpster.py -k ВАШ_API_КЛЮЧ -d example.com -p "http://username:password@proxy_address:port"Чтобы не передавать API-ключ в командной строке и не сохранять его в истории терминала, можно использовать переменную окружения DNSDUMPSTER_API_KEY.
export DNSDUMPSTER_API_KEY="ваш_api_ключ"
python callDumpster.py -d example.com$env:DNSDUMPSTER_API_KEY="ваш_api_ключ"
python callDumpster.py -d example.comПосле завершения работы создаётся Excel-книга с тремя вкладками, оформленными в едином стиле:
- Темно-синие заголовки
- Автофильтры
- Закрепленная первая строка
- Автоматическая подгонка ширины столбцов
Сводная статистика по каждому анализируемому домену:
- Количество A-записей
- Количество NS-записей
- Количество MX-записей
- Количество CNAME-записей
- Количество TXT-записей
Подробная информация по найденным хостам:
- FQDN
- IPv4-адрес
- Страна
- ASN
- PTR-запись
- HTTP Server Banner
- HTTPS Server Banner
- Заголовок страницы (Title)
- Applications (определённое ПО)
Сырые TXT-записи, сгруппированные по доменам, для анализа:
- SPF
- DMARC
- DKIM
- Токены подтверждения владения доменом
- Другие TXT-записи