
محلّل DNS فائق السرعة مكتوب بلغة Rust 🦀
تأكد من تثبيت Rust، ثم شغّل الأمر التالي لتثبيت dnsresolver.
git clone https://github.com/ethicalhackingplayground/dnsresolver ; cd dnsresolver ; cargo install --path .
cat subs.txt | dnsresolver
إذا كنت بحاجة إلى حل أسماء النطاقات مع أي منافذ، يمكنك استخدام علامة --ports.
cat subs.txt | dnsresolver -p 443,80,8080,8081
الخطوة الأولى هي الحصول على جميع النطاقات غير المحلولة من قائمة نطاقات معيّنة باستخدام:
cat subs.txt | dnsresolver --show-unresolved | anew unresolved.txt
بعد ذلك، لاكتشاف جميع الاستضافات الافتراضية من قائمة نطاقات معيّنة،
يمكنك استخدام علامة --vhost متبوعة بعلامة --vhost-file.
يهدف dnsresolver إلى تجاوز قيود الوصول على صفحات معيّنة. يقوم بذلك عن طريق استبدال ترويسة المضيف بنطاقات غير محلولة واستخدام خوارزمية sift. يضمن هذا أن تكون استجابة الاستضافة الافتراضية مختلفة عن الاستجابة الفعلية. تذكّر رفع الحد اللين باستخدام الأمر ulimit -n 10000 للتعامل مع عدد أكبر من الملفات في وقت واحد.
cat subs.txt | dnsresolver --vhost --vhost-file unresolved.txt
للتحقق من اكتشاف، شغّل أمر curl هذا:
curl -v -k thehost.com -H "Host: unresolved-domain.com"
يمكنك أيضاً استخدام علامة --vhost مع علامة --check-localhost لاستبدال ترويسة المضيف بـ localhost، وهذا غالباً ما يتيح لك الوصول إلى صفحات مقيدة ويمكن أن يؤدي إلى كشف بعض المعلومات ولوحات تحكم إدارية قيّمة.
cat subs.txt | dnsresolver --vhost --check-localhost
للتحقق من اكتشاف، شغّل أمر curl هذا:
curl -v -k thehost.com -H "Host: localhost"
إذا كان لديك أي ملاحظات، يرجى التواصل معنا على [email protected] أو عبر تويتر https://twitter.com/z0idsec