
Petit outil rapide pour effectuer des recherches DNS inversées en masse.
Outil simple, rapide et léger pour effectuer des recherches DNS inversées en masse.
Vous lui fournissez des adresses IP, il renvoie des noms d'hôtes.
Cela peut être un moyen utile de trouver des domaines et sous-domaines appartenant à une entreprise à partir de ses adresses IP.
go install github.com/hakluke/hakrevdns@latest
L'utilisation la plus basique consiste simplement à envoyer une liste d'adresses IP vers l'outil via un tube, par exemple :
hakluke~$ prips 173.0.84.0/24 | hakrevdns
173.0.84.110 he.paypal.com.
173.0.84.109 twofasapi.paypal.com.
173.0.84.114 www-carrier.paypal.com.
173.0.84.77 twofasapi.paypal.com.
173.0.84.102 pointofsale.paypal.com.
173.0.84.104 slc-a-origin-pointofsale.paypal.com.
173.0.84.111 smsapi.paypal.com.
173.0.84.203 m.paypal.com.
173.0.84.105 prm.paypal.com.
173.0.84.113 mpltapi.paypal.com.
173.0.84.8 ipnpb.paypal.com.
173.0.84.2 active-www.paypal.com.
173.0.84.4 securepayments.paypal.com.
...
hakluke~$ hakrevdns -h
Usage:
main [OPTIONS]
Application Options:
-t, --threads= How many threads should be used (default: 8)
-r, --resolver= IP of the DNS resolver to use for lookups
-R, --resolvers-file= File containing list of DNS resolvers to use for lookups
-U, --use-default Use default resolvers for lookups
-P, --protocol=[tcp|udp] Protocol to use for lookups (default: udp)
-p, --port= Port to bother the specified DNS resolver on (default: 53)
-d, --domain Output only domains
-h, --help Show help message
Help Options:
-h, --help Show this help message
-U, --use-default:
Lorsqu'elle est spécifiée, cette option demande au programme d'utiliser une liste prédéfinie de résolveurs DNS par défaut pour les recherches. Cela permet de garantir une résolution DNS cohérente dans divers environnements, en particulier si aucun résolveur personnalisé n'est fourni.
-R, --resolvers-file:
Cette option vous permet de spécifier un fichier contenant une liste de résolveurs DNS personnalisés. Chaque ligne du fichier doit contenir une seule adresse IP de résolveur. Si les options -R et -r sont toutes deux fournies, le résolveur spécifié par -r est ajouté à la liste des résolveurs du fichier.
Si vous souhaitez utiliser un résolveur non spécifié par votre système d'exploitation, par exemple : 1.1.1.1, essayez ceci :
hakluke~$ echo "173.0.84.110" | hakrevdns -r 1.1.1.1
173.0.84.110 he.paypal.com.
Si vous souhaitez obtenir uniquement une liste de domaines sans les adresses IP, vous pouvez utiliser -d :
$ echo "173.0.84.110" | hakrevdns -d
Cet outil est conçu pour être facilement chaîné avec d'autres outils, par exemple :
$ echo "173.0.84.110" | hakrevdns -d | httprobe
Construit par hakluke (Luke Stephens), fondateur et PDG de Haksec, un groupe d'entreprises de cybersécurité :
J'écris sur le hacking et l'industrie de la sécurité sur hakluke.com.