DMitry (Deepmagic Information Gathering Tool) est un outil de collecte d'informations en ligne de commande utilisé pour effectuer des reconnaissances sur des hôtes, des domaines et des adresses IP. Il est particulièrement utile pour les tests de pénétration et les audits de sécurité, car il permet de recueillir des informations précieuses sur les cibles avant de lancer des attaques plus approfondies.
Fonctionnalités Principales de DMitry
- Whois Lookup : Récupère des informations sur le propriétaire du domaine.
- Netcraft Lookup : Récupère des informations sur le serveur web.
- Subdomain Brute-Forcing : Découvre les sous-domaines d'un domaine.
- Email Harvesting : Récupère les adresses email associées à un domaine.
- Port Scanning : Scanne les ports ouverts sur une adresse IP.
- Traceroute : Effectue un traceroute pour déterminer le chemin des paquets réseau.
Installation de DMitry
DMitry est disponible sur les systèmes Linux. Vous pouvez l'installer en utilisant le gestionnaire de paquets de votre distribution.
Sur Debian/Ubuntu
sudo apt-get update
sudo apt-get install dmitry
Sur Fedora
sudo dnf install dmitry
Utilisation de Base
1. Whois Lookup
Pour effectuer une recherche Whois sur un domaine :
dmitry -w example.com
2. Netcraft Lookup
Pour obtenir des informations sur le serveur web :
dmitry -n example.com
3. Subdomain Brute-Forcing
Pour découvrir les sous-domaines d'un domaine :
dmitry -s example.com
4. Email Harvesting
Pour récupérer les adresses email associées à un domaine :
dmitry -e example.com
5. Port Scanning
Pour scanner les ports ouverts sur une adresse IP :
dmitry -p 192.168.1.1
6. Traceroute
Pour effectuer un traceroute vers une adresse IP :
dmitry -t 192.168.1.1
Exemples de Ligne de Commande
Effectuer une Reconnaissance Complète
Pour effectuer une reconnaissance complète sur un domaine, vous pouvez combiner plusieurs options :
dmitry -winsept example.com
-w
: Whois Lookup-i
: Netcraft Lookup-n
: Subdomain Brute-Forcing-s
: Email Harvesting-e
: Port Scanning-p
: Traceroute
Conclusion
DMitry est un outil puissant pour la collecte d'informations et la reconnaissance. Il est particulièrement utile pour les tests de pénétration et les audits de sécurité, car il permet de recueillir des informations précieuses sur les cibles avant de lancer des attaques plus approfondies. Pour les débutants, il est recommandé de commencer par les fonctionnalités de base comme le Whois Lookup et le Netcraft Lookup, puis de progresser vers des fonctionnalités plus avancées comme le Subdomain Brute-Forcing et le Port Scanning.
N'oubliez pas de consulter la documentation officielle de DMitry pour des informations plus détaillées et des tutoriels supplémentaires.
Liens :
https://tools.kali.org/information-gathering/dmitry
Youtube :