0xhav0c/DNSGapHunter
GitHub: 0xhav0c/DNSGapHunter
一款通过汇聚多源威胁情报域名对 DNS Firewall 和 Sinkhole 等安全方案进行有效性测试与缺口检测的评估工具。
Stars: 6 | Forks: 1
# DNSGapHunter
一款旨在测试 DNS 安全解决方案(DNS Firewall、Sinkhole 等)有效性的综合工具。该工具通过使用从各种威胁情报源收集的域名进行测试,评估 DNS 安全解决方案拦截恶意域名的成功与否。
## 功能
- 支持多种威胁情报源
- 具备 DNS Firewall 和 Sinkhole 测试功能
- 通过并行 DNS 查询实现快速分析
- 详细的 HTML 报告
- 支持多种域名格式(URL、hostfile、CSV 等)
- 全面的域名过滤和验证
## 安装说明
1. 安装 Python 3.8 或更高版本
2. 克隆仓库:
```
git clone https://github.com/0xhav0c/DNSGapHunter.git
cd DNSGapHunter
```
3. 创建并激活虚拟环境:
```
python -m venv venv
source venv/bin/activate # Linux/Mac
# 或
venv\Scripts\activate # Windows
```
4. 安装所需的包:
```
pip install -r requirements.txt
```
## 使用说明
要运行该工具:
```
python DNSGapHunter.py
```
### 安全配置
该工具提供 4 种不同的安全配置:
1. DNS Firewall(Infoblox Threat Defense)
2. DNS Firewall(手动输入 IP)
3. DNS Firewall(IP 列表文件)
4. Sinkhole DNS 安全
### 输出
运行时,程序会生成以下输出:
- DNS 查询结果(CSV)
- 没有 DNS 记录的域名(CSV)
- 已过滤的域名(CSV)
- 详细的 HTML 报告
## 威胁情报源
- ThreatFox (abuse.ch)
- URLhaus (abuse.ch)
- OpenPhish
- CyberCrime
- Botvrij
- StopForumSpam
- PhishingArmy
## 配置
您可以在 `config.py` 中自定义以下设置:
- DNS 超时时间
- DNS 重试次数
- 最大域名数量
- 线程数
- 白名单域名
- 报告目录
## 许可证
本项目基于 MIT 许可证授权。有关详细信息,请参阅 [LICENSE](LICENSE) 文件。
## 贡献
1. Fork 本仓库
2. 创建您的功能分支 (`git checkout -b feature/AmazingFeature`)
3. 提交您的更改 (`git commit -m 'Add some AmazingFeature'`)
4. 推送到分支 (`git push origin feature/AmazingFeature`)
5. 创建一个 Pull Request
标签:DNS安全, IP 地址批量处理, Python, 多模态安全, 威胁情报, 开发者工具, 无后门, 逆向工具