Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
pDNS2 — Passive DNS V2 | Kitploit
उपकरण/GitHubGitHub/bez0r/pdns2
जानकारी एकत्र करनाखतरा खुफियाDNS विश्लेषण
GitHubbez0r/pdns2

pDNS2

Passive DNS V2

रिपॉजिटरी देखें
591612 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

pDNS2

pDNS2 परियोजना

pDNS2 एक निष्क्रिय DNS उपकरण का एक और कार्यान्वयन है जो Redis को डेटाबेस के रूप में उपयोग करके काम करता है। pDNS2 का अर्थ 'पैसिव DNS संस्करण 2' है और यह क्वेरी में गति को अन्य डेटाबेस सुविधाओं पर प्राथमिकता देता है। pDNS2 Florian Weimer के मूल dnslogger पर आधारित है जिसमें गति और विश्लेषक के लिए विशेषज्ञता के लिए बेहतर सुविधाएँ हैं।

आवश्यकताएँ

Redis http://redis.io/

Redis API https://github.com/andymccurdy/redis-py

wireshark पूर्ण स्थापना http://www.wireshark.org/

आरंभ करना

इस संस्करण में DNS ट्रैफ़िक संग्रह के लिए pdns2_collect.py और क्वेरी के लिए pdns2_query.py नामक दो सरल पायथन स्क्रिप्ट हैं।

  1. सुनिश्चित करें कि wireshare का साझाकरण काम कर रहा है और वांछित इंटरफ़ेस पर संग्रह कर सकता है या pcap फ़ाइलें पढ़ सकता है।
  2. redis-server चलाएँ और स्थानीय पोर्ट 6379 पर सुनें।
  3. pdns2_collect.py को -i के साथ इंटरफ़ेस के लिए या -p के साथ pcap फ़ाइल के लिए चलाएँ।
  4. जब भी संग्रह काम कर रहा हो, तो उपलब्ध विकल्पों के साथ pdns2_query.py आज़माएँ।

नीचे हम किसी भी डोमेन के लिए -d के साथ वाइल्डकार्ड का उपयोग कर रहे हैं।

नमूना क्वेरी python pdns2_query.py -d *

root@kitploit:~
  Domain                                   ips             first     date      rr    ttl   count   
  w2.eff.org                               69.50.232.52    20120524  20120524  CNAME 300   3        
  web5.eff.org                             69.50.232.52    20120524  20120524  A     300   3        
  slashdot.org                             216.34.181.45   20120524  20120524  A     2278  1        
  csi.gstatic.com                          74.125.143.120  20120524  20120524  A     300   1        
  ssl.gstatic.com                          74.125.229.175  20120524  20120524  A     244   1        
  xkcd.com                                 107.6.106.82    20120524  20120524  A     600   1        
  imgs.xkcd.com                            69.9.191.19     20120524  20120524  CNAME 418   1        
  www.xkcd.com                             107.6.106.82    20120524  20120524  CNAME 600   1        
  craphound.com                            204.11.50.137   20120524  20120524  A     861   1        
  www.youtube.com                          173.194.37.4    20120524  20120524  CNAME 81588 1        

pDNS2 आदेश

डोमेन उदाहरण

root@kitploit:~
arguments:
  -h, --help            show this help message and exit
  -d DOMAIN, --domain DOMAIN
  -i IP, --ip IP
  -da DATE, --date DATE
  -ips IP_SNIFF, --ip_sniff IP_SNIFF
  -ttl TTL, --ttl TTL
  -rr RRECORD, --rrecord RRECORD
  -l LOCAL, --local LOCAL
  -ac ACOUNT, --acount ACOUNT
  -c COUNT, --count COUNT
  -ipf IP_FLUX, --ip_flux IP_FLUX
  -ipr IP_REVERSE, --ip_reverse IP_REVERSE


-d *example.com     सभी डोमेन खोजें जो example.com पर समाप्त होते हैं
-i 1.1.1.1          आईपी पता खोज
-ttl 0              एक संख्या जैसे 0 या 100 का उपयोग करें ताकि किसी विशिष्ट TTL मान के सभी मिलें। खोज डोमेन पर आधारित है, IP पर नहीं
-ac  *example.com            क्वेरी द्वारा वापसी, गणनाओं की गणना (उपयोग), या डोमेन के लिए क्रम में 'हिट्स', उदा. *.google.com या *.com

-l               पूरे डेटाबेस में स्थानीय रिज़ॉल्व किए गए आईपी पतों की खोज करें जो 127.0.0.1 आदि पर रिज़ॉल्व होते हैं।
-ipf *.com       प्रत्येक डोमेन उदाहरण के लिए IP स्पेस में डोमेन की COUNT वापस करें, ip_reverse के साथ उपयोग करें
-ipr * seattletimes.com ip_flux के साथ उपयोग करें, IP स्पेस में डोमेन गणना करें

-ips 192.168.1.1'    किसी विशिष्ट आईपी पते के लिए डोमेन स्पेस खोजें, IP द्वारा खोज से अलग
-da 20130101          सभी रिकॉर्ड तिथि के अनुसार वापस करें

प्रशासनिक
delete_key('Domain:*delete*') खतरनाक आदेश, एक कुंजी हटाता है, पूरी कुंजी का उपयोग करना होगा जैसे Domain: या IP:
raw_record('Domain:xalrbngb-0.t.nessus.org') कच्चे रिकॉर्ड गुण देखें (कोई वाइल्डकार्ड नहीं) पूर्ण कुंजी नाम का उपयोग करें
pDNS2 वर्तमान स्थिति और अंतिम ज्ञात को ट्रैक करता है, यह संगठन धारणा का एक स्नैपशॉट है, लॉग नहीं।

लेखक

pDNS विकसित और अनुरक्षित है terraplex at gmail.com

त्रुटि सूची

यह मूल संस्करण है, यदि आप उन्नत संस्करणों या scapy के साथ काम करने वाले विशेष संस्करणों में रुचि रखते हैं, तो कृपया मुझे बताएं।

टूल डाउनलोड करें