0xhav0c/DNSGapHunter

GitHub: 0xhav0c/DNSGapHunter

一款通过汇聚多源威胁情报域名对 DNS Firewall 和 Sinkhole 等安全方案进行有效性测试与缺口检测的评估工具。

Stars: 6 | Forks: 1

# DNSGapHunter 一款旨在测试 DNS 安全解决方案(DNS Firewall、Sinkhole 等)有效性的综合工具。该工具通过使用从各种威胁情报源收集的域名进行测试,评估 DNS 安全解决方案拦截恶意域名的成功与否。 ## 功能 - 支持多种威胁情报源 - 具备 DNS Firewall 和 Sinkhole 测试功能 - 通过并行 DNS 查询实现快速分析 - 详细的 HTML 报告 - 支持多种域名格式(URL、hostfile、CSV 等) - 全面的域名过滤和验证 ## 安装说明 1. 安装 Python 3.8 或更高版本 2. 克隆仓库: ``` git clone https://github.com/0xhav0c/DNSGapHunter.git cd DNSGapHunter ``` 3. 创建并激活虚拟环境: ``` python -m venv venv source venv/bin/activate # Linux/Mac # 或 venv\Scripts\activate # Windows ``` 4. 安装所需的包: ``` pip install -r requirements.txt ``` ## 使用说明 要运行该工具: ``` python DNSGapHunter.py ``` ### 安全配置 该工具提供 4 种不同的安全配置: 1. DNS Firewall(Infoblox Threat Defense) 2. DNS Firewall(手动输入 IP) 3. DNS Firewall(IP 列表文件) 4. Sinkhole DNS 安全 ### 输出 运行时,程序会生成以下输出: - DNS 查询结果(CSV) - 没有 DNS 记录的域名(CSV) - 已过滤的域名(CSV) - 详细的 HTML 报告 ## 威胁情报源 - ThreatFox (abuse.ch) - URLhaus (abuse.ch) - OpenPhish - CyberCrime - Botvrij - StopForumSpam - PhishingArmy ## 配置 您可以在 `config.py` 中自定义以下设置: - DNS 超时时间 - DNS 重试次数 - 最大域名数量 - 线程数 - 白名单域名 - 报告目录 ## 许可证 本项目基于 MIT 许可证授权。有关详细信息,请参阅 [LICENSE](LICENSE) 文件。 ## 贡献 1. Fork 本仓库 2. 创建您的功能分支 (`git checkout -b feature/AmazingFeature`) 3. 提交您的更改 (`git commit -m 'Add some AmazingFeature'`) 4. 推送到分支 (`git push origin feature/AmazingFeature`) 5. 创建一个 Pull Request
标签:DNS安全, IP 地址批量处理, Python, 多模态安全, 威胁情报, 开发者工具, 无后门, 逆向工具