
dnsx v1.3.1
dnsx es un kit de herramientas DNS rápido y multipropósito que permite ejecutar múltiples consultas DNS de tu elección con una lista de solucionadores proporcionados por el usuario.
Un conjunto de herramientas DNS rápido y multipropósito diseñado para ejecutar consultas DNS
Características • Instalación • Uso • Ejecutar `dnsx` • Wildcard • Notas • Unirse a Discord
dnsx es un conjunto de herramientas DNS rápido y multipropósito diseñado para ejecutar diversas sondas a través de la librería retryabledns. Soporta múltiples consultas DNS, resolutores proporcionados por el usuario, filtrado de comodines DNS como shuffledns, etc.
Características
- Utilidad simple y práctica para consultar registros DNS.
- Soporte de consultas A, AAAA, CNAME, PTR, NS, MX, TXT, SRV, SOA
- Soporte de Resolución / Fuerza bruta DNS
- Soporte de entrada de resolutores personalizados
- Soporte de múltiples formatos de resolutor (TCP/UDP/DOH/DOT)
- Soporte de stdin y stdout
- Soporte de manejo automático de comodines
Instrucciones de instalación
dnsx requiere go1.21 para instalarse correctamente. Ejecute el siguiente comando para instalar la última versión:
go install -v github.com/projectdiscovery/dnsx/cmd/dnsx@latest
Uso
dnsx -h
Esto mostrará la ayuda de la herramienta. Aquí están todos los interruptores que soporta.
ENTRADA:
-l, -list string lista de sub(dominios)/hosts a resolver (archivo o stdin)
-d, -domain string lista de dominios para fuerza bruta (archivo o separados por coma o stdin)
-w, -wordlist string lista de palabras para fuerza bruta (archivo o separados por coma o stdin)
CONSULTA:
-a consultar registro A (predeterminado)
-aaaa consultar registro AAAA
-cname consultar registro CNAME
-ns consultar registro NS
-txt consultar registro TXT
-srv consultar registro SRV
-ptr consultar registro PTR
-mx consultar registro MX
-soa consultar registro SOA
-any consultar registro ANY
-axfr consultar AXFR
-caa consultar registro CAA
-recon consultar todos los registros DNS (a,aaaa,cname,ns,txt,srv,ptr,mx,soa,axfr,caa)
-e, -exclude-type value tipo de consulta DNS a excluir (a,aaaa,cname,ns,txt,srv,ptr,mx,soa,axfr,caa) (predeterminado ninguno)
FILTRO:
-re, -resp mostrar respuesta DNS
-ro, -resp-only mostrar solo la respuesta DNS
-rc, -rcode string filtrar resultado por código de estado DNS (ej. -rcode noerror,servfail,refused)
SONDA:
-cdn mostrar nombre CDN
-asn mostrar información ASN del host
LÍMITE DE VELOCIDAD:
-t, -threads int número de hilos concurrentes a usar (predeterminado 100)
-rl, -rate-limit int número de solicitudes DNS/segundo a realizar (desactivado por defecto) (predeterminado -1)
ACTUALIZACIÓN:
-up, -update actualizar dnsx a la última versión
-duc, -disable-update-check desactivar la comprobación automática de actualización de dnsx
SALIDA:
-o, -output string archivo para escribir la salida
-j, -json escribir salida en formato JSONL(íneas)
-omit-raw, -or omitir respuesta DNS cruda de la salida jsonl
-ot, -output-template string plantilla de salida personalizada (ej. -ot '{{host}} {{a}}')
DEPURACIÓN:
-hc, -health-check ejecutar diagnóstico
-silent mostrar solo resultados en la salida
-v, -verbose mostrar salida detallada
-raw, -debug mostrar respuesta DNS cruda
-stats mostrar estadísticas del escaneo en ejecución
-version mostrar versión de dnsx
-nc, -no-color desactivar color en la salida
OPTIMIZACIÓN:
-retry int número de intentos DNS a realizar (debe ser al menos 1) (predeterminado 2)
-hf, -hostsfile usar archivo de hosts del sistema
-trace realizar trazado DNS
-trace-max-recursion int Recursión máxima para trazado DNS (predeterminado 32767)
-resume reanudar escaneo existente
-stream modo flujo (wordlist, wildcard, estadísticas y stop/resume se desactivarán)
-timeout value tiempo máximo de espera para que una consulta DNS se complete (predeterminado 3s)
CONFIGURACIONES:
-auth configurar clave API de projectdiscovery cloud (pdcp) (predeterminado true)
-r, -resolver string lista de resolutores a usar (archivo o separados por coma)
-wt, -wildcard-threshold int umbral de filtro de comodines (predeterminado 5)
-auto-wildcard detectar automáticamente dominios comodín para filtrado
-wd, -wildcard-domain string nombre de dominio para filtrado manual de comodines (mutuamente excluyente con -auto-wildcard; otras banderas serán ignoradas - se recomienda salida json)
Ejecutando dnsx
Resolución DNS
Filtrar nombres de host activos de la lista de subdominios pasivos, obtenidos de varias fuentes:
subfinder -silent -d hackerone.com | dnsx -silent
a.ns.hackerone.com
www.hackerone.com
api.hackerone.com
docs.hackerone.com
mta-sts.managed.hackerone.com
mta-sts.hackerone.com
resources.hackerone.com
b.ns.hackerone.com
mta-sts.forwarding.hackerone.com
events.hackerone.com
support.hackerone.com
Imprimir registros A para la lista dada de subdominios:
subfinder -silent -d hackerone.com | dnsx -silent -a -resp
www.hackerone.com [104.16.100.52]
www.hackerone.com [104.16.99.52]
hackerone.com [104.16.99.52]
hackerone.com [104.16.100.52]
api.hackerone.com [104.16.99.52]
api.hackerone.com [104.16.100.52]
mta-sts.forwarding.hackerone.com [185.199.108.153]
mta-sts.forwarding.hackerone.com [185.199.109.153]
mta-sts.forwarding.hackerone.com [185.199.110.153]
mta-sts.forwarding.hackerone.com [185.199.111.153]
a.ns.hackerone.com [162.159.0.31]
resources.hackerone.com [52.60.160.16]
resources.hackerone.com [3.98.63.202]
resources.hackerone.com [52.60.165.183]
resources.hackerone.com [read.uberflip.com]
mta-sts.hackerone.com [185.199.110.153]
mta-sts.hackerone.com [185.199.111.153]
mta-sts.hackerone.com [185.199.109.153]
mta-sts.hackerone.com [185.199.108.153]
gslink.hackerone.com [13.35.210.17]
gslink.hackerone.com [13.35.210.38]
gslink.hackerone.com [13.35.210.83]
gslink.hackerone.com [13.35.210.19]
b.ns.hackerone.com [162.159.1.31]
docs.hackerone.com [185.199.109.153]
docs.hackerone.com [185.199.110.153]
docs.hackerone.com [185.199.111.153]
docs.hackerone.com [185.199.108.153]
support.hackerone.com [104.16.51.111]
support.hackerone.com [104.16.53.111]
mta-sts.managed.hackerone.com [185.199.108.153]
mta-sts.managed.hackerone.com [185.199.109.153]
mta-sts.managed.hackerone.com [185.199.110.153]
mta-sts.managed.hackerone.com [185.199.111.153]
Extraer registros A para la lista dada de subdominios:
subfinder -silent -d hackerone.com | dnsx -silent -a -resp-only
104.16.99.52
104.16.100.52
162.159.1.31
104.16.99.52
104.16.100.52
185.199.110.153
185.199.111.153
185.199.108.153
185.199.109.153
104.16.99.52
104.16.100.52
104.16.51.111
104.16.53.111
185.199.108.153
185.199.111.153
185.199.110.153
185.199.111.153
Extraer registros CNAME para la lista dada de subdominios:
subfinder -silent -d hackerone.com | dnsx -silent -cname -resp
support.hackerone.com [hackerone.zendesk.com]
resources.hackerone.com [read.uberflip.com]
mta-sts.hackerone.com [hacker0x01.github.io]
mta-sts.forwarding.hackerone.com [hacker0x01.github.io]
events.hackerone.com [whitelabel.bigmarker.com]
Extraer registros ASN para la lista dada de subdominios:
subfinder -silent -d hackerone.com | dnsx -silent -asn
b.ns.hackerone.com [AS13335, CLOUDFLARENET, US]
a.ns.hackerone.com [AS13335, CLOUDFLARENET, US]
hackerone.com [AS13335, CLOUDFLARENET, US]
www.hackerone.com [AS13335, CLOUDFLARENET, US]
api.hackerone.com [AS13335, CLOUDFLARENET, US]
support.hackerone.com [AS13335, CLOUDFLARENET, US]
Sondear usando código de estado DNS en la lista dada de (sub)dominios:
subfinder -silent -d hackerone.com | dnsx -silent -rcode noerror,servfail,refused
ns.hackerone.com [NOERROR]
a.ns.hackerone.com [NOERROR]
b.ns.hackerone.com [NOERROR]
support.hackerone.com [NOERROR]
resources.hackerone.com [NOERROR]
mta-sts.hackerone.com [NOERROR]
www.hackerone.com [NOERROR]
mta-sts.forwarding.hackerone.com [NOERROR]
docs.hackerone.com [NOERROR]
Extraer subdominios de un rango de red dado usando consulta PTR:
echo 173.0.84.0/24 | dnsx -silent -resp-only -ptr
cors.api.paypal.com
trinityadminauth.paypal.com
cld-edge-origin-api.paypal.com
appmanagement.paypal.com
svcs.paypal.com
trinitypie-serv.paypal.com
ppn.paypal.com
pointofsale-new.paypal.com
pointofsale.paypal.com
slc-a-origin-pointofsale.paypal.com
fpdbs.paypal.com
Extraer subdominios de un ASN dado usando consulta PTR:
echo AS17012 | dnsx -silent -resp-only -ptr
apiagw-a.paypal.com
notify.paypal.com
adnormserv-slc-a.paypal.com
a.sandbox.paypal.com
apps2.paypal-labs.com
pilot-payflowpro.paypal.com
www.paypallabs.com
paypal-portal.com
micropayments.paypal-labs.com
minicart.paypal-labs.com
Formato de salida personalizado
La bandera -output-template (-ot) le permite personalizar el formato de salida usando una plantilla, en lugar del diseño de corchetes predeterminado (ej. example.com [A] [104.20.23.154]). Usted especifica la plantilla directamente en la línea de comandos para controlar cómo se presentan los datos resueltos.
Las variables de plantilla se corresponden con los mismos nombres de campo utilizados en la salida JSONL (-json), por lo que cualquiera de los siguientes puede referenciarse como {{field}}:
host, a, aaaa, cname, ns, txt, mx, srv, ptr, soa, caa, ttl, resolver, status_code, cdn-name, cdn-type, asn, query-time. Un alias conveniente {{ip}} contiene los registros A y AAAA combinados.
Los registros con múltiples valores (ej. varios registros A) se unen con comas dentro de un solo campo.
echo example.com | dnsx -silent -a -ot '{{host}} {{a}}'
example.com 104.20.23.154,172.66.147.243
echo example.com | dnsx -silent -a -ot '{{ip}} - {{host}}'
104.20.23.154,172.66.147.243 - example.com
[!NOTE] Si un campo especificado no existe o no contiene un valor, simplemente se omite de la salida.
-output-templateno se puede combinar con-jsono-raw.
Fuerza bruta DNS
Fuerza bruta de subdominios para un dominio o lista de dominios dados usando las banderas d y w:
dnsx -silent -d facebook.com -w dns_worldlist.txt
blog.facebook.com
booking.facebook.com
api.facebook.com
analytics.facebook.com
beta.facebook.com
apollo.facebook.com
ads.facebook.com
box.facebook.com
alpha.facebook.com
apps.facebook.com
connect.facebook.com
c.facebook.com
careers.facebook.com
code.facebook.com
Fuerza bruta de subdominios específicos usando entrada de una o varias palabras clave, ya que la bandera d o w admite entrada de archivo o palabras clave separadas por coma:
dnsx -silent -d domains.txt -w jira,grafana,jenkins
grafana.1688.com
grafana.8x8.vc
grafana.airmap.com
grafana.aerius.nl
jenkins.1688.com
jenkins.airbnb.app
jenkins.airmap.com
jenkins.ahn.nl
jenkins.achmea.nl
jira.amocrm.com
jira.amexgbt.com
jira.amitree.com
jira.arrival.com
jira.atlassian.net
jira.atlassian.com
Los valores se aceptan desde stdin para todos los tipos de entrada (-list, -domain, -wordlist). La bandera -list por defecto usa stdin, pero lo mismo se puede lograr para otros tipos de entrada añadiendo un - (guión) como parámetro:
cat domains.txt | dnsx -silent -w jira,grafana,jenkins -d -
grafana.1688.com
grafana.8x8.vc
grafana.airmap.com
grafana.aerius.nl
jenkins.1688.com
jenkins.airbnb.app
jenkins.airmap.com
jenkins.ahn.nl
jenkins.achmea.nl
jira.amocrm.com
jira.amexgbt.com
jira.amitree.com
jira.arrival.com
jira.atlassian.net
jira.atlassian.com
Fuerza bruta DNS con lista de palabras basada en marcador de posición
$ cat tld.txt
com
by
de
be
al
bi
cg
dj
bs
dnsx -d google.FUZZ -w tld.txt -resp
_ __ __
__| | _ __ ___ \ \/ /
/ _' || '_ \ / __| \ /
| (_| || | | |\__ \ / \
\__,_||_| |_||___//_/\_\ v1.1.2
projectdiscovery.io
google.de [142.250.194.99]
google.com [142.250.76.206]
google.be [172.217.27.163]
google.bs [142.251.42.35]
google.bi [216.58.196.67]
google.al [216.58.196.68]
google.by [142.250.195.4]
google.cg [142.250.183.131]
google.dj [142.250.192.3]
Filtrado de comodines
Una característica especial de dnsx es su capacidad para manejar comodines DNS de múltiples niveles, y hacerlo con un número muy reducido de solicitudes DNS. A veces todos los subdominios se resuelven, lo que genera mucha basura en la salida. La forma en que dnsx maneja esto es registrando cuántos subdominios apuntan a una IP y si el recuento de subdominios supera un cierto umbral, verificará iterativamente los comodines en todos los niveles de los hosts para esa IP.
dnsx -l subdomain_list.txt -wd airbnb.com -o output.txt
Para detectar y filtrar automáticamente los DNS comodín en múltiples dominios en una sola ejecución, preservando el modo de salida seleccionado:
dnsx -l subdomain_list.txt -auto-wildcard -o output.txt
-auto-wildcard y -wd / -wildcard-domain son mutuamente excluyentes. Use -wd cuando desee el flujo de filtrado manual de comodines de un solo dominio; use -auto-wildcard cuando desee que dnsx detecte automáticamente raíces comodín en una entrada de dominios mixtos.
Dnsx como librería
Es posible usar la librería directamente en sus programas en Go. Los siguientes fragmentos de código son un ejemplo de uso en programas Go. Consulte aquí para obtener una configuración detallada del paquete y su uso.
package main
import (
"fmt"
"github.com/projectdiscovery/dnsx/libs/dnsx"
)
func main() {
// Create DNS Resolver with default options
dnsClient, err := dnsx.New(dnsx.DefaultOptions)
if err != nil {
fmt.Printf("err: %v\n", err)
return
}
// DNS A question and returns corresponding IPs
result, err := dnsClient.Lookup("hackerone.com")
if err != nil {
fmt.Printf("err: %v\n", err)
return
}
for idx, msg := range result {
fmt.Printf("%d: %s\n", idx+1, msg)
}
// Query
rawResp, err := dnsClient.QueryOne("hackerone.com")
if err != nil {
fmt.Printf("err: %v\n", err)
return
}
fmt.Printf("rawResp: %v\n", rawResp)
jsonStr, err := rawResp.JSON()
if err != nil {
fmt.Printf("err: %v\n", err)
return
}
fmt.Println(jsonStr)
return
}
📋 Notas
- Por defecto,
dnsxverifica el registro A. - Por defecto,
dnsxutiliza los resolutores de Google, Cloudflare, Quad9 resolver. - Se puede cargar una lista de resolutores personalizada usando la bandera
r. -auto-wildcarddetecta automáticamente dominios comodín en múltiples raíces registrables en una sola ejecución.- El nombre de dominio (
-wd) solo es necesario para el filtrado manual de comodines y no se puede usar junto con-auto-wildcard. - Cuando se usa el filtrado manual de comodines con
-wd, se ignoran otras banderas de registro DNS y se recomienda la salida JSON. - La resolución DNS (
l) y la fuerza bruta DNS (w) no se pueden usar juntas. - Los operadores de VPN tienden a filtrar el tráfico DNS/UDP elevado, por lo tanto, la herramienta podría experimentar pérdida de paquetes (ej. Mullvad VPN). Consulte esta posible solución.
dnsx está hecho con 🖤 por el equipo de projectdiscovery.