
Ein blitzschneller DNS-Resolver, geschrieben in Rust 🦀
Stelle sicher, dass rust installiert ist, und führe dann den folgenden Befehl aus, um dnsresolver zu installieren.
git clone https://github.com/ethicalhackingplayground/dnsresolver ; cd dnsresolver ; cargo install --path .
cat subs.txt | dnsresolver
Wenn du Hosts mit Ports auflösen musst, kannst du das --ports-Flag verwenden.
cat subs.txt | dnsresolver -p 443,80,8080,8081
Der erste Schritt besteht darin, alle nicht aufgelösten Hosts aus einer gegebenen Domainliste zu ermitteln:
cat subs.txt | dnsresolver --show-unresolved | anew unresolved.txt
Um dann alle virtuellen Hosts aus einer gegebenen Domainliste zu entdecken,
kannst du das --vhost-Flag gefolgt vom --vhost-file-Flag verwenden.
dnsresolver zielt darauf ab, Zugriffsbeschränkungen auf bestimmten Seiten zu umgehen. Dies geschieht, indem der Host-Header durch nicht aufgelöste Domains ersetzt und der Sift-Algorithmus verwendet wird. Dadurch wird sichergestellt, dass sich die Antwort des virtuellen Hosts von der tatsächlichen Antwort unterscheidet. Denke daran, das Soft-Limit mit dem Befehl ulimit -n 10000 zu erhöhen, um mehr Dateien gleichzeitig verarbeiten zu können.
cat subs.txt | dnsresolver --vhost --vhost-file unresolved.txt
Um einen Fund zu validieren, führe diesen curl-Befehl aus:
curl -v -k thehost.com -H "Host: unresolved-domain.com"
Du kannst das --vhost-Flag auch zusammen mit dem --check-localhost-Flag verwenden, um den Host-Header durch localhost zu ersetzen. Dies ermöglicht oft den Zugriff auf geschützte Seiten und kann zu Informationslecks und interessanten Admin-Panels führen.
cat subs.txt | dnsresolver --vhost --check-localhost
Um einen Fund zu validieren, führe diesen curl-Befehl aus:
curl -v -k thehost.com -H "Host: localhost"
Wenn du Feedback hast, kontaktiere uns bitte unter [email protected] oder über Twitter https://twitter.com/z0idsec