
DNSProb es una herramienta construida sobre retryabledns que te permite realizar múltiples consultas DNS de tu elección con una lista de resolvedores proporcionados por el usuario.
DNSProbe es una herramienta construida sobre retryabledns que permite realizar múltiples consultas DNS de su elección con una lista de resolutores proporcionados por el usuario.
dnsprobe -h
Esto mostrará la ayuda de la herramienta. Aquí están todos los parámetros que soporta.
| Flag | Descripción | Ejemplo |
|---|---|---|
| -c | Máximo de reintentos DNS (predeterminado 1) | dnsprobe -c 5 |
| -l | Lista de dominios DNS (opcional) | dnsprobe -l domains.txt |
| -r | Tipo de solicitud A, NS, CNAME, SOA, PTR, MX, TXT, AAAA | dnsprobe -r A |
| -s | Lista de resolutores (opcional) | dnsprobe -s resolvers.txt |
| -t | Número de solicitudes concurrentes (predeterminado 250) | dnsprobe -t 500 |
| -f | Tipo de salida | dnsprobe -f json |
| -o | Archivo de salida (opcional) | dnsprobe -o result.txt |
dnsprobe requiere go1.13+ para instalarse correctamente. Ejecute el siguiente comando para obtener el repositorio:
GO111MODULE=on go get -v github.com/projectdiscovery/dnsprobe
git clone https://github.com/projectdiscovery/dnsprobe.git> docker build -t projectdiscovery/dnsprobe .
> docker run -it projectdiscovery/dnsprobe
Por ejemplo, para consultar una lista de dominios por un registro CNAME y enviar los resultados a su sistema de archivos local:
> cat domains.txt | docker run -i projectdiscovery/dnsprobe -r CNAME > bugcrowd.txt
Para consultar una lista de dominios, puede pasar la lista a través de stdin (también acepta URL completas; en ese caso, el dominio se extrae automáticamente).
> cat domains.txt | dnsprobe
root@test:~# cat bc.txt | dnsprobe
bounce.bugcrowd.com 192.28.152.174
blog.bugcrowd.com 104.20.4.239
blog.bugcrowd.com 104.20.5.239
www.bugcrowd.com 104.20.5.239
www.bugcrowd.com 104.20.4.239
events.bugcrowd.com 54.84.134.174
> dnsprobe -l domains.txt -r CNAME
root@test:~# dnsprobe -l bc.txt -r CNAME
forum.bugcrowd.com bugcrowd.hosted-by-discourse.com.
collateral.bugcrowd.com bugcrowd.outrch.com.
go.bugcrowd.com mkto-ab270028.com.
ww2.bugcrowd.com bugcrowdinc.mktoweb.com.
researcherdocs.bugcrowd.com ssl.readmessl.com.
docs.bugcrowd.com ssl.readmessl.com.
Esto ejecutará la herramienta contra los dominios en domains.txt y devolverá los resultados. La herramienta utiliza los resolutores especificados con la opción -s para realizar las consultas, o los resolutores del sistema por defecto.
> subfinder -d bugcrowd.com -silent | dnsprobe -r cname
root@b0x:~# subfinder -d bugcrowd.com -silent | dnsprobe -r cname
forum.bugcrowd.com bugcrowd.hosted-by-discourse.com.
docs.bugcrowd.com ssl.readmessl.com.
go.bugcrowd.com mkto-ab270028.com.
ww2.bugcrowd.com bugcrowdinc.mktoweb.com.
researcherdocs.bugcrowd.com ssl.readmessl.com.
collateral.bugcrowd.com bugcrowd.outrch.com.
proxilate.bugcrowd.com proxilate.a.bugcrowd.com.
DNSProbe está hecho con 🖤 por el equipo de projectdiscovery.