Dmitry

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Nom complet DMitry — Deepmagic Information Gathering Tool
Type Collecte d'informations (OSINT) / scan
Cibles Sites web, routeurs, domaines
Voir aussi TheHarverster.py · Nmap

DMitry (Deepmagic Information Gathering Tool) est un outil de collecte d'informations en ligne de commande. Il permet de rassembler des données sur un domaine, un site web ou un routeur : Whois, sous-domaines, adresses e-mail associées, scan de ports et lecture des bannières des services distants.

Fonctionnalités

  • Whois sur une IP ou un domaine
  • Recherche des sous-domaines
  • Récupération des comptes e-mail liés au domaine
  • Scan de ports
  • Lecture des bannières du serveur et des services distants

Utilisation

Analyse complète d'un site web :

dmitry -wnsepfb wiki.exemple.tld -o host

Analyse orientée routeur :

dmitry -ipfb wiki.exemple.tld -o host

Recherche « toutes informations » sur une URL, résultats enregistrés dans un fichier :

dmitry -winsepfb -o monfichier.txt exemple.tld

Scan de ports et bannières sur une adresse :

dmitry -p -b 192.168.1.44

Principales options : -winsepfb lance la recherche sur l'ensemble des informations liées à l'URL (whois, sous-domaines, e-mails…) ; -o sauvegarde les résultats dans le fichier indiqué.

DMitry est nettement plus lent que Nmap (il faut compter plusieurs minutes pour une centaine de ports, donc mieux vaut cibler une plage de ports précise), mais il fournit des résultats complémentaires :

dmitry -wnspb targethost.exemple.tld -o /root/Desktop/dmitry-result

Compléments : masque réseau et traceroute

Requête de masque réseau via ICMP :

netmask -s targethost.exemple.tld

Avec Scapy, découverte des routes intermédiaires et tracé graphique :

scapy
ans,unans=sr(IP(dst="targethost.exemple.tld/30", ttl=(1,6))/TCP())
ans.make_table( lambda s,r: (s.dst, s.ttl, r.src) )

Traceroute TCP avec Scapy, sur plusieurs cibles :

res,unans=traceroute(["exemple.tld","targethost.exemple.tld"],dport=[80,443],maxttl=20,retry=-2)
res.graph()
res.graph(target="> /tmp/graph.svg")
res.trace3D()
exit()

Voir aussi