Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
pDNS2 — Passive DNS V2 | Kitploit
أدوات/GitHubGitHub/bez0r/pdns2
جمع المعلوماتاستخبارات التهديداتتحليل DNS
GitHubbez0r/pdns2

pDNS2

Passive DNS V2

عرض المستودع
5916منذ 12 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

pDNS2

مشروع pDNS2

pDNS2 هو تطبيق آخر لأداة DNS السلبية التي تعمل مع Redis كقاعدة بيانات. يعني pDNS2 'الإصدار الثاني من DNS السلبي' ويفضل السرعة في الاستعلام على ميزات قاعدة البيانات الأخرى. يعتمد pDNS2 على أداة dnslogger الأصلية لـ Florian Weimer مع ميزات محسنة للسرعة والتخصص للمحلل.

المتطلبات

Redis http://redis.io/

Redis API https://github.com/andymccurdy/redis-py

تثبيت كامل لـ Wireshark http://www.wireshark.org/

بدء الاستخدام

يحتوي هذا الإصدار على نصين بسيطين بلغة بايثون لدعم جمع حركة مرور DNS: pdns2_collect.py والآخر للاستعلام: pdns2_query.py

  1. تأكد من أن مشاركة Wireshark تعمل ويمكنها الجمع على الواجهة المطلوبة أو قراءة ملفات pcap.
  2. شغل redis-server واستمع على المنفذ المحلي 6379
  3. شغل pdns2_collect.py باستخدام -i لواجهة أو -p لملف pcap
  4. في أي وقت يعمل الجمع، جرب pdns2_query.py مع الخيارات المتاحة.

فيما يلي استخدام بسيط لوضع العلامات البديلة مع -d لأي نطاق

استعلام نموذجي python pdns2_query.py -d *

root@kitploit:~
  Domain                                   ips             first     date      rr    ttl   count   
  w2.eff.org                               69.50.232.52    20120524  20120524  CNAME 300   3        
  web5.eff.org                             69.50.232.52    20120524  20120524  A     300   3        
  slashdot.org                             216.34.181.45   20120524  20120524  A     2278  1        
  csi.gstatic.com                          74.125.143.120  20120524  20120524  A     300   1        
  ssl.gstatic.com                          74.125.229.175  20120524  20120524  A     244   1        
  xkcd.com                                 107.6.106.82    20120524  20120524  A     600   1        
  imgs.xkcd.com                            69.9.191.19     20120524  20120524  CNAME 418   1        
  www.xkcd.com                             107.6.106.82    20120524  20120524  CNAME 600   1        
  craphound.com                            204.11.50.137   20120524  20120524  A     861   1        
  www.youtube.com                          173.194.37.4    20120524  20120524  CNAME 81588 1        

أوامر pDNS2

أمثلة على النطاقات

root@kitploit:~
arguments:
  -h, --help            show this help message and exit
  -d DOMAIN, --domain DOMAIN
  -i IP, --ip IP
  -da DATE, --date DATE
  -ips IP_SNIFF, --ip_sniff IP_SNIFF
  -ttl TTL, --ttl TTL
  -rr RRECORD, --rrecord RRECORD
  -l LOCAL, --local LOCAL
  -ac ACOUNT, --acount ACOUNT
  -c COUNT, --count COUNT
  -ipf IP_FLUX, --ip_flux IP_FLUX
  -ipr IP_REVERSE, --ip_reverse IP_REVERSE


-d *example.com     seeks all domains that end with example.com
-i 1.1.1.1          ip address search
-ttl 0              use a number like 0 or 100 to get all the TTL of a specific value search is based on domain not IP
-ac  *example.com            return by query, counts of counts (usage), or 'hits' for the domains in order, *.google.com or *.com are examples 

-l               search entire database local resolved IP addresses that resolve to 127.0.0.1 etc. 
-ipf *.com       return a COUNT of domains in the IP space for each instance of a domain, use with ip_reverse
-ipr * seattletimes.com use with ip_flux, enumerate domains in the IP space

-ips 192.168.1.1'    search the domain space for a specific IP address, different then searching by IP 
-da 20130101          return all records by date

ADMINISTRATIVE
delete_key('Domain:*delete*') Dangerous command, deletes a key, must use the entire key such as Domain: or IP:
raw_record('Domain:xalrbngb-0.t.nessus.org') view the raw record properties (no wildcards) use full key name
pDNS2 tracks current state and last known, it is a snapshot of organization perception, not a log.

المؤلف

تم تطوير وصيانة pDNS بواسطة terraplex على gmail.com

تصحيحات

هذا هو الإصدار الأساسي، إذا كنت مهتمًا بالإصدارات الأكثر تقدمًا أو الإصدارات المتخصصة التي تعمل مع Scapy، فأخبرني.

تنزيل الأداة