
Un resolvedor de DNS ultrarrápido escrito en Rust 🦀
Asegúrate de tener Rust instalado y luego ejecuta el siguiente comando para instalar dnsresolver.
git clone https://github.com/ethicalhackingplayground/dnsresolver ; cd dnsresolver ; cargo install --path .
cat subs.txt | dnsresolver
Si necesitas resolver hosts con cualquier puerto, puedes usar el flag --ports.
cat subs.txt | dnsresolver -p 443,80,8080,8081
El primer paso sería obtener todos los hosts no resueltos de una lista de dominios determinada usando:
cat subs.txt | dnsresolver --show-unresolved | anew unresolved.txt
Luego, para descubrir todos los hosts virtuales de una lista de dominios determinada,
puedes usar el flag --vhost seguido del flag --vhost-file.
dnsresolver tiene como objetivo eludir las restricciones de acceso en ciertas páginas. Lo hace sustituyendo la cabecera Host por dominios no resueltos y utilizando el algoritmo sift. Esto garantiza que la respuesta del host virtual difiera de la respuesta real. Recuerda aumentar el límite blando usando el comando ulimit -n 10000 para manejar más archivos simultáneamente.
cat subs.txt | dnsresolver --vhost --vhost-file unresolved.txt
Para validar un hallazgo, ejecuta este comando curl:
curl -v -k thehost.com -H "Host: unresolved-domain.com"
También puedes usar el flag --vhost junto con el flag --check-localhost para reemplazar la cabecera Host por localhost; a menudo esto te permite acceder a
páginas restringidas y puede llevar a algunas divulgaciones de información y jugosos paneles de administración.
cat subs.txt | dnsresolver --vhost --check-localhost
Para validar un hallazgo, ejecuta este comando curl:
curl -v -k thehost.com -H "Host: localhost"
Si tienes algún comentario, puedes contactarnos en [email protected] o a través de Twitter https://twitter.com/z0idsec