Dmitry
| Fiche express | |
|---|---|
| Nom complet | DMitry — Deepmagic Information Gathering Tool |
| Type | Collecte d'informations (OSINT) / scan |
| Cibles | Sites web, routeurs, domaines |
| Voir aussi | TheHarverster.py · Nmap |
DMitry (Deepmagic Information Gathering Tool) est un outil de collecte d'informations en ligne de commande. Il permet de rassembler des données sur un domaine, un site web ou un routeur : Whois, sous-domaines, adresses e-mail associées, scan de ports et lecture des bannières des services distants.
Fonctionnalités
- Whois sur une IP ou un domaine
- Recherche des sous-domaines
- Récupération des comptes e-mail liés au domaine
- Scan de ports
- Lecture des bannières du serveur et des services distants
Utilisation
Analyse complète d'un site web :
dmitry -wnsepfb wiki.exemple.tld -o host
Analyse orientée routeur :
dmitry -ipfb wiki.exemple.tld -o host
Recherche « toutes informations » sur une URL, résultats enregistrés dans un fichier :
dmitry -winsepfb -o monfichier.txt exemple.tld
Scan de ports et bannières sur une adresse :
dmitry -p -b 192.168.1.44
Principales options : -winsepfb lance la recherche sur l'ensemble des informations liées à l'URL (whois, sous-domaines, e-mails…) ; -o sauvegarde les résultats dans le fichier indiqué.
DMitry est nettement plus lent que Nmap (il faut compter plusieurs minutes pour une centaine de ports, donc mieux vaut cibler une plage de ports précise), mais il fournit des résultats complémentaires :
dmitry -wnspb targethost.exemple.tld -o /root/Desktop/dmitry-result
Compléments : masque réseau et traceroute
Requête de masque réseau via ICMP :
netmask -s targethost.exemple.tld
Avec Scapy, découverte des routes intermédiaires et tracé graphique :
scapy
ans,unans=sr(IP(dst="targethost.exemple.tld/30", ttl=(1,6))/TCP())
ans.make_table( lambda s,r: (s.dst, s.ttl, r.src) )
Traceroute TCP avec Scapy, sur plusieurs cibles :
res,unans=traceroute(["exemple.tld","targethost.exemple.tld"],dport=[80,443],maxttl=20,retry=-2)
res.graph()
res.graph(target="> /tmp/graph.svg")
res.trace3D()
exit()
Voir aussi
- TheHarverster.py — collecte d'e-mails et de sous-domaines
- Nmap — scan de ports
- Scapy — forge et manipulation de paquets
- Catégorie:Reconnaissance