
Resolvedor de DNS de alta velocidad y forzador bruto de subdominios con filtrado preciso de comodines y validación de envenenamiento de DNS para un reconocimiento preciso.

Resolvedor rápido de dominios y fuerza bruta de subdominios con filtrado preciso de comodines (wildcards)
Primeros pasos »
Uso
·
Cómo funciona
·
Patrocinio
·
Preguntas frecuentes
puredns es un resolvedor rápido de dominios y una herramienta de fuerza bruta de subdominios que puede filtrar con precisión subdominios comodín y entradas envenenadas de DNS.
Utiliza massdns, un potente resolvedor DNS auxiliar, para realizar búsquedas masivas. Con el ancho de banda adecuado y una buena lista de resolutores públicos, puede resolver millones de consultas en solo unos minutos. Desafortunadamente, los resultados de massdns son tan buenos como las respuestas proporcionadas por los resolutores públicos. Los resultados suelen estar contaminados con respuestas DNS incorrectas y falsos positivos de subdominios comodín.
puredns resuelve esto con su algoritmo de detección de comodines. Puede filtrar comodines basándose en las respuestas DNS obtenidas de un conjunto de resolutores de confianza. También intenta evitar el envenenamiento DNS validando las respuestas obtenidas mediante esos resolutores de confianza.
¿Crees que es útil? ⭐ ¡Danos una estrella en GitHub — ayuda!

|
Si mi trabajo te genera ingresos, ¡considera convertirte en patrocinador! ¡Puedes obtener ventajas exclusivas! Además significaría MUCHO ❤️ ya que me permitiría seguir trabajando gratis para la comunidad. Pero sin importar lo que hagas, ten la seguridad de que mi software seguirá siendo gratuito y de código abierto para que lo uses. |
Puredns requiere massdns en la máquina anfitriona. Si la ruta al binario de massdns está presente en la variable de entorno PATH, puredns funcionará sin problemas. Un buen lugar para copiar el ejecutable de massdns es /usr/local/bin en la mayoría de los sistemas. De lo contrario, deberás especificar la ruta al archivo binario de massdns usando el argumento de línea de comandos --bin.
Lo siguiente debería funcionar en la mayoría de los sistemas basados en Debian. Sigue las instrucciones oficiales para más información.
git clone https://github.com/blechschmidt/massdns.git
cd massdns
make
sudo make install
Necesitas obtener una lista de servidores DNS públicos para usar puredns. Consulta las preguntas frecuentes para aprender a seleccionar tu propia lista de servidores funcionales.
Puedes descargar un binario de la versión.
Alternativamente, puedes compilar la última versión fácilmente. Primero asegúrate de que Go esté instalado en tu sistema; se admiten las dos últimas versiones principales de Go. Consulta la página oficial de instalación de Go para obtener instrucciones de instalación. Luego ejecuta el siguiente comando:
go install github.com/d3mondev/puredns/v2@latest
Asegúrate de ver la lista completa de comandos y opciones disponibles usando puredns --help.
Si existe un archivo resolvers.txt en el directorio de trabajo actual, puredns lo usará por defecto. De lo contrario, si existen los archivos ~/.config/puredns/resolvers.txt o ~/.config/puredns/resolvers-trusted.txt, puredns los utilizará automáticamente como resolutores. Si ninguna de estas opciones está disponible, especifica los resolutores a usar con los argumentos --resolvers y --resolvers-trusted.
Especificar resolutores de confianza es opcional. Por defecto, puredns simplemente usará 8.8.8.8 y 8.8.4.4.
Así es como se realiza fuerza bruta sobre una lista masiva de subdominios usando un diccionario llamado all.txt:
puredns bruteforce all.txt domain.com
También puedes realizar fuerza bruta sobre varios dominios a la vez con la opción -d para cargar un archivo de texto que contenga dominios en lugar de especificar un solo dominio como argumento:
puredns bruteforce all.txt -d domains.txt
También puedes resolver una lista de dominios contenida en un archivo de texto (uno por línea).
puredns resolve domains.txt
Puedes pasar la lista de dominios a resolver a través de stdin:
cat domains.txt | puredns resolve
O una lista de palabras para usar en fuerza bruta:
cat wordlist.txt | puredns bruteforce domain.com
También puedes añadir el interruptor -q para mostrar solo los dominios encontrados y canalizarlos a otras herramientas:
cat domains.txt | puredns resolve -q | httprobe
Puedes guardar la siguiente información en archivos para reutilizarla en tus flujos de trabajo:
puredns resolve domains.txt --write valid_domains.txt \
--write-wildcards wildcards.txt \
--write-massdns massdns.txt