
Un résolveur DNS ultra-rapide écrit en Rust 🦀
Assurez-vous que Rust est installé, puis exécutez la commande suivante pour installer dnsresolver.
git clone https://github.com/ethicalhackingplayground/dnsresolver ; cd dnsresolver ; cargo install --path .
cat subs.txt | dnsresolver
Si vous devez résoudre des hôtes avec des ports, vous pouvez utiliser l'option --ports.
cat subs.txt | dnsresolver -p 443,80,8080,8081
La première étape consiste à obtenir tous les hôtes non résolus à partir d'une liste de domaines donnée en utilisant :
cat subs.txt | dnsresolver --show-unresolved | anew unresolved.txt
Ensuite, pour découvrir tous les hôtes virtuels à partir d'une liste de domaines donnée,
vous pouvez utiliser l'option --vhost suivie de l'option --vhost-file.
dnsresolver vise à contourner les restrictions d'accès sur certaines pages. Pour ce faire, il substitue l'en-tête Host par des domaines non résolus et utilise l'algorithme sift. Cela garantit que la réponse de l'hôte virtuel diffère de la réponse réelle. N'oubliez pas d'augmenter la limite logicielle à l'aide de la commande ulimit -n 10000 pour gérer davantage de fichiers simultanément.
cat subs.txt | dnsresolver --vhost --vhost-file unresolved.txt
Pour valider une découverte, exécutez cette commande curl :
curl -v -k thehost.com -H "Host: unresolved-domain.com"
Vous pouvez également utiliser l'option --vhost avec l'option --check-localhost pour remplacer l'en-tête Host par localhost. Cela permet souvent d'accéder à des pages restreintes et peut conduire à des divulgations d'informations et à de juteux panneaux d'administration.
cat subs.txt | dnsresolver --vhost --check-localhost
Pour valider une découverte, exécutez cette commande curl :
curl -v -k thehost.com -H "Host: localhost"
Si vous avez des commentaires, n'hésitez pas à nous contacter à l'adresse [email protected] ou via Twitter https://twitter.com/z0idsec