Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/projectdiscovery/dnsx
الاستطلاعتعداد DNS والنطاقات الفرعيةجمع المعلوماتالأدوات والمكوناتتحليل DNS
GitHubprojectdiscovery/dnsx

dnsx

dnsx هي أداة DNS سريعة ومتعددة الأغراض تتيح لك تشغيل استعلامات DNS متعددة من اختيارك باستخدام قائمة من المحللات التي يقدمها المستخدم.

عرض المستودع
2.8k327منذ 3 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
dnsx — dnsx هي أداة DNS سريعة ومتعددة الأغراض تتيح لك تشغيل استعلامات DNS متعددة من اختيارك باستخدام قائمة من المحللات التي يقدمها المستخدم. | Kitploit
الموقع الإلكتروني

dnsx

أداة DNS سريعة ومتعددة الأغراض مصممة لإجراء استعلامات DNS

الميزات • التثبيت • الاستخدام • تشغيل `dnsx` • Wildcard • ملاحظات • انضم إلى Discord


dnsx هي أداة DNS سريعة ومتعددة الأغراض مصممة لتشغيل فحوصات متنوعة عبر مكتبة retryabledns. تدعم استعلامات DNS المتعددة، ومحلّلات يقدمها المستخدم، وتصفية wildcard DNS مثل shuffledns وغيرها.

الميزات

dnsx

  • أداة بسيطة ومفيدة لاستعلام سجلات DNS.
  • دعم استعلام لـ A, AAAA, CNAME, PTR, NS, MX, TXT, SRV, SOA
  • دعم تحليل DNS / القوة الغاشمة (Brute-force)
  • دعم إدخال محلّلات مخصصة
  • دعم تنسيقات محلّلات متعددة (TCP/UDP/DOH/DOT)
  • دعم stdin و stdout
  • دعم معالجة wildcard تلقائية

تعليمات التثبيت

يتطلب dnsx إصدار go1.21 للتثبيت بنجاح. قم بتشغيل الأمر التالي لتثبيت أحدث إصدار:

root@kitploit:~
go install -v github.com/projectdiscovery/dnsx/cmd/dnsx@latest

الاستخدام

root@kitploit:~
dnsx -h

سيؤدي ذلك إلى عرض المساعدة للأداة. فيما يلي جميع الخيارات التي تدعمها.

root@kitploit:~
INPUT:
   -l, -list string      list of sub(domains)/hosts to resolve (file or stdin)
   -d, -domain string    list of domain to bruteforce (file or comma separated or stdin)
   -w, -wordlist string  list of words to bruteforce (file or comma separated or stdin)

QUERY:
   -a                       query A record (default)
   -aaaa                    query AAAA record
   -cname                   query CNAME record
   -ns                      query NS record
   -txt                     query TXT record
   -srv                     query SRV record
   -ptr                     query PTR record
   -mx                      query MX record
   -soa                     query SOA record
   -any                     query ANY record
   -axfr                    query AXFR
   -caa                     query CAA record
   -recon                   query all the dns records (a,aaaa,cname,ns,txt,srv,ptr,mx,soa,axfr,caa)
   -e, -exclude-type value  dns query type to exclude (a,aaaa,cname,ns,txt,srv,ptr,mx,soa,axfr,caa) (default none)

FILTER:
   -re, -resp          display dns response
   -ro, -resp-only     display dns response only
   -rc, -rcode string  filter result by dns status code (eg. -rcode noerror,servfail,refused)

PROBE:
   -cdn  display cdn name
   -asn  display host asn information

RATE-LIMIT:
   -t, -threads int      number of concurrent threads to use (default 100)
   -rl, -rate-limit int  number of dns request/second to make (disabled as default) (default -1)

UPDATE:
   -up, -update                 update dnsx to latest version
   -duc, -disable-update-check  disable automatic dnsx update check

OUTPUT:
   -o, -output string           file to write output
   -j, -json                    write output in JSONL(ines) format
   -omit-raw, -or               omit raw dns response from jsonl output
   -ot, -output-template string custom output template (e.g. -ot '{{host}} {{a}}')

DEBUG:
   -hc, -health-check  run diagnostic check up
   -silent             display only results in the output
   -v, -verbose        display verbose output
   -raw, -debug        display raw dns response
   -stats              display stats of the running scan
   -version            display version of dnsx
   -nc, -no-color      disable color in output

OPTIMIZATION:
   -retry int                number of dns attempts to make (must be at least 1) (default 2)
   -hf, -hostsfile           use system host file
   -trace                    perform dns tracing
   -trace-max-recursion int  Max recursion for dns trace (default 32767)
   -resume                   resume existing scan
   -stream                   stream mode (wordlist, wildcard, stats and stop/resume will be disabled)
   -timeout value            maximum time to wait for a DNS query to complete (default 3s)

CONFIGURATIONS:
   -auth                         configure projectdiscovery cloud (pdcp) api key (default true)
   -r, -resolver string          list of resolvers to use (file or comma separated)
   -wt, -wildcard-threshold int  wildcard filter threshold (default 5)
   -auto-wildcard                automatically detect wildcard domains for filtering
   -wd, -wildcard-domain string  domain name for manual wildcard filtering (mutually exclusive with -auto-wildcard; other flags will be ignored - json output recommended)

تشغيل dnsx

تحليل DNS

تصفية أسماء المضيفات النشطة من قائمة النطاقات الفرعية السلبية، التي تم الحصول عليها من مصادر مختلفة:

root@kitploit:~
subfinder -silent -d hackerone.com | dnsx -silent

a.ns.hackerone.com
www.hackerone.com
api.hackerone.com
docs.hackerone.com
mta-sts.managed.hackerone.com
mta-sts.hackerone.com
resources.hackerone.com
b.ns.hackerone.com
mta-sts.forwarding.hackerone.com
events.hackerone.com
support.hackerone.com

طباعة سجلات A للقائمة المقدمة من النطاقات الفرعية:

root@kitploit:~
subfinder -silent -d hackerone.com | dnsx -silent -a -resp

www.hackerone.com [104.16.100.52]
www.hackerone.com [104.16.99.52]
hackerone.com [104.16.99.52]
hackerone.com [104.16.100.52]
api.hackerone.com [104.16.99.52]
api.hackerone.com [104.16.100.52]
mta-sts.forwarding.hackerone.com [185.199.108.153]
mta-sts.forwarding.hackerone.com [185.199.109.153]
mta-sts.forwarding.hackerone.com [185.199.110.153]
mta-sts.forwarding.hackerone.com [185.199.111.153]
a.ns.hackerone.com [162.159.0.31]
resources.hackerone.com [52.60.160.16]
resources.hackerone.com [3.98.63.202]
resources.hackerone.com [52.60.165.183]
resources.hackerone.com [read.uberflip.com]
mta-sts.hackerone.com [185.199.110.153]
mta-sts.hackerone.com [185.199.111.153]
mta-sts.hackerone.com [185.199.109.153]
mta-sts.hackerone.com [185.199.108.153]
gslink.hackerone.com [13.35.210.17]
gslink.hackerone.com [13.35.210.38]
gslink.hackerone.com [13.35.210.83]
gslink.hackerone.com [13.35.210.19]
b.ns.hackerone.com [162.159.1.31]
docs.hackerone.com [185.199.109.153]
docs.hackerone.com [185.199.110.153]
docs.hackerone.com [185.199.111.153]
docs.hackerone.com [185.199.108.153]
support.hackerone.com [104.16.51.111]
support.hackerone.com [104.16.53.111]
mta-sts.managed.hackerone.com [185.199.108.153]
mta-sts.managed.hackerone.com [185.199.109.153]
mta-sts.managed.hackerone.com [185.199.110.153]
mta-sts.managed.hackerone.com [185.199.111.153]

استخراج سجلات A للقائمة المقدمة من النطاقات الفرعية:

root@kitploit:~
subfinder -silent -d hackerone.com | dnsx -silent -a -resp-only

104.16.99.52
104.16.100.52
162.159.1.31
104.16.99.52
104.16.100.52
185.199.110.153
185.199.111.153
185.199.108.153
185.199.109.153
104.16.99.52
104.16.100.52
104.16.51.111
104.16.53.111
185.199.108.153
185.199.111.153
185.199.110.153
185.199.111.153

استخراج سجلات CNAME للقائمة المقدمة من النطاقات الفرعية:

root@kitploit:~
subfinder -silent -d hackerone.com | dnsx -silent -cname -resp

support.hackerone.com [hackerone.zendesk.com]
resources.hackerone.com [read.uberflip.com]
mta-sts.hackerone.com [hacker0x01.github.io]
mta-sts.forwarding.hackerone.com [hacker0x01.github.io]
events.hackerone.com [whitelabel.bigmarker.com]

استخراج سجلات ASN للقائمة المقدمة من النطاقات الفرعية:

root@kitploit:~
subfinder -silent -d hackerone.com | dnsx -silent  -asn

b.ns.hackerone.com [AS13335, CLOUDFLARENET, US]
a.ns.hackerone.com [AS13335, CLOUDFLARENET, US]
hackerone.com [AS13335, CLOUDFLARENET, US]
www.hackerone.com [AS13335, CLOUDFLARENET, US]
api.hackerone.com [AS13335, CLOUDFLARENET, US]
support.hackerone.com [AS13335, CLOUDFLARENET, US]

الفحص باستخدام رمز حالة DNS على قائمة معينة من (النطاقات الفرعية):

root@kitploit:~
subfinder -silent -d hackerone.com | dnsx -silent -rcode noerror,servfail,refused

ns.hackerone.com [NOERROR]
a.ns.hackerone.com [NOERROR]
b.ns.hackerone.com [NOERROR]
support.hackerone.com [NOERROR]
resources.hackerone.com [NOERROR]
mta-sts.hackerone.com [NOERROR]
www.hackerone.com [NOERROR]
mta-sts.forwarding.hackerone.com [NOERROR]
docs.hackerone.com [NOERROR]

استخراج النطاقات الفرعية من نطاق شبكة معين باستخدام استعلام PTR:

root@kitploit:~
echo 173.0.84.0/24 | dnsx -silent -resp-only -ptr

cors.api.paypal.com
trinityadminauth.paypal.com
cld-edge-origin-api.paypal.com
appmanagement.paypal.com
svcs.paypal.com
trinitypie-serv.paypal.com
ppn.paypal.com
pointofsale-new.paypal.com
pointofsale.paypal.com
slc-a-origin-pointofsale.paypal.com
fpdbs.paypal.com

استخراج النطاقات الفرعية من ASN معين باستخدام استعلام PTR:

root@kitploit:~
echo AS17012 | dnsx -silent -resp-only -ptr 

apiagw-a.paypal.com
notify.paypal.com
adnormserv-slc-a.paypal.com
a.sandbox.paypal.com
apps2.paypal-labs.com
pilot-payflowpro.paypal.com
www.paypallabs.com
paypal-portal.com
micropayments.paypal-labs.com
minicart.paypal-labs.com

تنسيق الإخراج المخصص

يسمح لك العلم -output-template (-ot) بتخصيص تنسيق الإخراج باستخدام قالب، بدلاً من التخطيط الافتراضي بين قوسين (على سبيل المثال example.com [A] [104.20.23.154]). يمكنك تحديد القالب مباشرة في سطر الأوامر للتحكم في كيفية عرض البيانات التي تم تحليلها.

متغيرات القالب تتوافق مع أسماء الحقول نفسها المستخدمة في إخراج JSONL (-json)، لذلك يمكن الإشارة إلى أي من التالية كـ {{field}}:

host, a, aaaa, cname, ns, txt, mx, srv, ptr, soa, caa, ttl, resolver, status_code, cdn-name, cdn-type, , . الاسم المستعار للراحة يحتوي على سجلات و مجمعة.

السجلات ذات القيم المتعددة (مثل عدة سجلات A) يتم ربطها بفاصلة داخل حقل واحد.

root@kitploit:~
echo example.com | dnsx -silent -a -ot '{{host}} {{a}}'

example.com 104.20.23.154,172.66.147.243
root@kitploit:~
echo example.com | dnsx -silent -a -ot '{{ip}} - {{host}}'

104.20.23.154,172.66.147.243 - example.com

[!NOTE] إذا لم يوجد حقل محدد أو لا يحتوي على قيمة، فسيتم حذفه ببساطة من الإخراج. لا يمكن دمج -output-template مع -json أو -raw.


القوة الغاشمة لـ DNS (Bruteforce)

البحث بالقوة الغاشمة عن النطاقات الفرعية لنطاق معين أو قائمة نطاقات باستخدام العلمين d و w:

root@kitploit:~
dnsx -silent -d facebook.com -w dns_worldlist.txt

blog.facebook.com
booking.facebook.com
api.facebook.com
analytics.facebook.com
beta.facebook.com
apollo.facebook.com
ads.facebook.com
box.facebook.com
alpha.facebook.com
apps.facebook.com
connect.facebook.com
c.facebook.com
careers.facebook.com
code.facebook.com

البحث بالقوة الغاشمة عن نطاق فرعي مستهدف باستخدام إدخال كلمة مفتاحية واحدة أو متعددة، حيث يدعم العلم d أو w إدخال ملف أو كلمات مفصولة بفواصل:

root@kitploit:~
dnsx -silent -d domains.txt -w jira,grafana,jenkins

grafana.1688.com
grafana.8x8.vc
grafana.airmap.com
grafana.aerius.nl
jenkins.1688.com
jenkins.airbnb.app
jenkins.airmap.com
jenkins.ahn.nl
jenkins.achmea.nl
jira.amocrm.com
jira.amexgbt.com
jira.amitree.com
jira.arrival.com
jira.atlassian.net
jira.atlassian.com

يتم قبول القيم من stdin لجميع أنواع الإدخال (-list, -domain, -wordlist). العلم -list يضع stdin كافتراضي، ولكن يمكن تحقيق نفس الشيء لأنواع الإدخال الأخرى بإضافة - (شرطة) كمعامل:

root@kitploit:~
cat domains.txt | dnsx -silent -w jira,grafana,jenkins -d -

grafana.1688.com
grafana.8x8.vc
grafana.airmap.com
grafana.aerius.nl
jenkins.1688.com
jenkins.airbnb.app
jenkins.airmap.com
jenkins.ahn.nl
jenkins.achmea.nl
jira.amocrm.com
jira.amexgbt.com
jira.amitree.com
jira.arrival.com
jira.atlassian.net
jira.atlassian.com

القوة الغاشمة لـ DNS مع قائمة كلمات قائمة على العنصر النائب (Placeholder)

root@kitploit:~
$ cat tld.txt

com
by
de
be
al
bi
cg
dj
bs
root@kitploit:~
dnsx -d google.FUZZ -w tld.txt -resp

      _             __  __
   __| | _ __   ___ \ \/ /
  / _' || '_ \ / __| \  / 
 | (_| || | | |\__ \ /  \ 
  \__,_||_| |_||___//_/\_\ v1.1.2

      projectdiscovery.io

google.de [142.250.194.99] 
google.com [142.250.76.206] 
google.be [172.217.27.163] 
google.bs [142.251.42.35] 
google.bi [216.58.196.67] 
google.al [216.58.196.68] 
google.by [142.250.195.4] 
google.cg [142.250.183.131] 
google.dj [142.250.192.3] 

تصفية Wildcard

ميزة خاصة في dnsx هي قدرتها على التعامل مع wildcards متعددة المستويات المستندة إلى DNS، وبذلك بعدد قليل جدًا من طلبات DNS. في بعض الأحيان، سيتم تحليل جميع النطاقات الفرعية، مما يؤدي إلى الكثير من البيانات غير المفيدة في الإخراج. الطريقة التي تتعامل بها dnsx مع ذلك هي عن طريق تتبع عدد النطاقات الفرعية التي تشير إلى عنوان IP، وإذا تجاوز عدد النطاقات الفرعية حدًا معينًا، فستتحقق من وجود wildcards على جميع مستويات المضيفين لهذا IP بشكل تكراري.

root@kitploit:~
dnsx -l subdomain_list.txt -wd airbnb.com -o output.txt

لاكتشاف وتصفية wildcard DNS تلقائيًا عبر نطاقات متعددة في تشغيل واحد مع الحفاظ على وضع الإخراج المحدد:

root@kitploit:~
dnsx -l subdomain_list.txt -auto-wildcard -o output.txt

-auto-wildcard و -wd / -wildcard-domain متعارضتان. استخدم -wd عندما تريد تدفق التصفية اليدوي الحالي لنطاق واحد؛ واستخدم -auto-wildcard عندما تريد أن يقوم dnsx باكتشاف جذور wildcard تلقائيًا عبر إدخال نطاقات مختلطة.


dnsx كمكتبة

من الممكن استخدام المكتبة مباشرة في برامج Go الخاصة بك. مقتطفات التعليمات البرمجية التالية هي مثال على الاستخدام في برامج Go. يرجى الرجوع إلى هنا للحصول على تكوين الحزمة التفصيلي والاستخدام.

root@kitploit:~
package main

import (
	"fmt"

	"github.com/projectdiscovery/dnsx/libs/dnsx"
)

func main() {
	// Create DNS Resolver with default options
	dnsClient, err := dnsx.New(dnsx.DefaultOptions)
	if err != nil {
		fmt.Printf("err: %v\n", err)
		return
	}

	// DNS A question and returns corresponding IPs
	result, err := dnsClient.Lookup("hackerone.com")
	if err != nil {
		fmt.Printf("err: %v\n", err)
		return
	}
	for idx, msg := range result {
		fmt.Printf("%d: %s\n", idx+1, msg)
	}

	// Query
	rawResp, err := dnsClient.QueryOne("hackerone.com")
	if err != nil {
		fmt.Printf("err: %v\n", err)
		return
	}
	fmt.Printf("rawResp: %v\n", rawResp)

	jsonStr, err := rawResp.JSON()
	if err != nil {
		fmt.Printf("err: %v\n", err)
		return
	}
	fmt.Println(jsonStr)

	return
}

📋 ملاحظات

  • بشكل افتراضي، يتحقق dnsx من سجلات A.
  • بشكل افتراضي، يستخدم dnsx محلّلات Google و Cloudflare و Quad9 المحلّلات.
  • يمكن تحميل قائمة محلّلات مخصصة باستخدام العلم r.
  • يقوم -auto-wildcard تلقائيًا باكتشاف نطاقات wildcard عبر جذور متعددة قابلة للتسجيل في تشغيل واحد.
  • اسم النطاق (-wd) مطلوب فقط لتصفية wildcard اليدوية ولا يمكن استخدامه مع -auto-wildcard.
  • عند استخدام تصفية wildcard اليدوية مع -wd، يتم تجاهل أعلام سجل DNS الأخرى ويوصى بإخراج JSON.
  • لا يمكن استخدام تحليل DNS (l) والقوة الغاشمة لـ DNS (w) معًا.
  • يميل مشغلو VPN إلى تصفية حركة مرور DNS/UDP العالية، لذلك قد تواجه الأداة فقدان حزم (على سبيل المثال Mullvad VPN). تحقق من هذا الحل المحتمل.

dnsx مصنوع بـ 🖤 بواسطة فريق projectdiscovery.

تنزيل الأداة
asn
query-time
{{ip}}
A
AAAA