Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
dnsmap — http://code.google.com/p/dnsmap/source/checkout का फोर्क | Kitploit
उपकरण/GitHubGitHub/makefu/dnsmap
टोहीDNS और सबडोमेन गणनाजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubmakefu/dnsmap

dnsmap

http://code.google.com/p/dnsmap/source/checkout का फोर्क

रिपॉजिटरी देखें
1182969 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

परिचय

dnsmap मूल रूप से 2006 में जारी किया गया था और यह पॉल क्रेग द्वारा लिखी काल्पनिक कहानी "The Thief No One Saw" से प्रेरित था, जो पुस्तक "Stealing the Network - How to 0wn the Box" में पाई जा सकती है।

dnsmap मुख्य रूप से पेंटेस्टर्स द्वारा बुनियादी ढांचे की सुरक्षा आकलन के सूचना संग्रह/गणना चरण के दौरान उपयोग किए जाने के लिए है। गणना चरण के दौरान, सुरक्षा सलाहकार आमतौर पर लक्ष्य कंपनी के IP नेटब्लॉक, डोमेन नाम, फोन नंबर आदि की खोज करता है।

सबडोमेन ब्रूट-फोर्सिंग एक और तकनीक है जिसका उपयोग गणना चरण में किया जाना चाहिए, क्योंकि यह विशेष रूप से तब उपयोगी होती है जब अन्य डोमेन गणना तकनीकें जैसे कि ज़ोन ट्रांसफर काम नहीं करतीं (वैसे, आजकल मैं शायद ही कभी ज़ोन ट्रांसफर को सार्वजनिक रूप से अनुमत देखता हूँ)।

यदि आप स्टील्थ कंप्यूटर घुसपैठ तकनीकों पर शोध करने में रुचि रखते हैं, तो मैं इस उत्कृष्ट (और मजेदार) अध्याय को पढ़ने का सुझाव देता हूँ जिसे आप वेब पर मुफ्त में पा सकते हैं:

http://www.ethicalhacker.net/content/view/45/2/

मुझे यह कहते हुए खुशी हो रही है कि dnsmap को Backtrack 2, 3 और 4 में शामिल किया गया था और समुदाय द्वारा इसकी समीक्षा की गई है:

http://backtrack.offensive-security.com/index.php?title=Tools http://www.networkworld.com/community/node/57543 http://forums.remote-exploit.org/tutorials-guides/12746-dnsmap-tutorial.html http://www.linuxhaxor.net/2007/07/14/backtrack-2-information-gathering-all-dnsmap/ http://www.darknet.org.uk/2009/03/dnsmap-022-released-subdomain-bruteforcing-tool/

संकलन

संकलन सीधा होना चाहिए:

$ make

या:

$ gcc -Wall dnsmap.c -o dnsmap

स्थापना

make install

या:

cp ./dnsmap /usr/local/bin/dnsmap

यदि आप एक साथ कई लक्ष्य डोमेन को ब्रूटफोर्स करना चाहते हैं, तो आप शामिल dnsmap-bulk.sh स्क्रिप्ट का उपयोग कर सकते हैं। बस स्क्रिप्ट को /usr/local/bin/ पर कॉपी करें ताकि आप इसे किसी भी स्थान से कॉल कर सकें। उदाहरण:

cp ./dnsmap-bulk.sh /usr/local/bin/

और निष्पादन अनुमतियाँ सेट करें। उदाहरण:

chmod ugo+x /usr/local/bin/dnsmap-bulk.sh

सीमाएँ

मल्टी-थ्रेडिंग का अभाव। यह गति संबंधी समस्या भविष्य के संस्करणों में हल होने की उम्मीद है।

मजेदार चीजें जो हो सकती हैं

  1. दिलचस्प रिमोट एक्सेस सर्वर ढूँढना (उदा.: https://extranet.targetdomain.com)

  2. खराब कॉन्फ़िगर और/या अनपैच किए गए सर्वर ढूँढना (उदा.: test.targetdomain.com)

  3. नए डोमेन नाम ढूँढना जो आपको अपने लक्ष्य संगठन के गैर-स्पष्ट/खोजने में कठिन नेटब्लॉक को मैप करने की अनुमति देंगे (रजिस्ट्री लुकअप - उर्फ whois आपका मित्र है)

  4. कभी-कभी आप पाते हैं कि कुछ ब्रूटफोर्स किए गए सबडोमेन आंतरिक IP पतों (RFC 1918) पर हल होते हैं। यह बहुत अच्छा है क्योंकि कभी-कभी वे वास्तविक अद्यतन "A" रिकॉर्ड होते हैं जिसका अर्थ है कि संभव है केवल मानक DNS रिज़ॉल्विंग का उपयोग करके इंटरनेट से लक्ष्य संगठन के आंतरिक सर्वरों को गिनना (उदाहरण के लिए ज़ोन ट्रांसफर के विपरीत)।

  5. डायनामिक DNS सेवाओं (उदा.: linksys-cam.com) का उपयोग करके कॉन्फ़िगर किए गए एम्बेडेड डिवाइसों की खोज करना। यह विधि Google हैकिंग तकनीकों के माध्यम से उपकरणों को खोजने का एक विकल्प है।

उपयोग

ब्रूटफोर्सिंग या तो dnsmap की अंतर्निहित वर्डलिस्ट या उपयोगकर्ता-आपूर्ति की गई वर्डलिस्ट के साथ की जा सकती है। परिणामों को आगे की प्रक्रिया के लिए CSV और मानव-पठनीय प्रारूप में सहेजा जा सकता है। dnsmap को चलाने के लिए रूट विशेषाधिकारों की आवश्यकता नहीं है, और सुरक्षा कारणों से ऐसे विशेषाधिकारों के साथ नहीं चलाया जाना चाहिए।

उपयोग सिंटैक्स को बिना किसी पैरामीटर के dnsmap चलाकर प्राप्त किया जा सकता है:

$ ./dnsmap

dnsmap 0.30 - DNS Network Mapper by pagvac (gnucitizen.org)

usage: dnsmap [options] options: -w -r -c -d -i (useful if you're obtaining false positives)

नोट: विलंब मान एक अधिकतम यादृच्छिक मान है। उदा.: यदि आप 1000 दर्ज करते हैं, तो प्रत्येक DNS अनुरोध में अधिकतम 1 सेकंड की देरी होगी। डिफ़ॉल्ट रूप से, dnsmap DNS लुकअप के बीच अधिकतम 10 मिलीसेकंड के विलंब मान का उपयोग करता है।

उदाहरण

dnsmap की अंतर्निहित वर्ड-लिस्ट का उपयोग करके सबडोमेन ब्रूटफोर्सिंग:

$ ./dnsmap targetdomain.foo

उपयोगकर्ता-आपूर्ति की गई वर्डलिस्ट का उपयोग करके सबडोमेन ब्रूटफोर्सिंग:

$ ./dnsmap targetdomain.foo -w wordlist.txt

अंतर्निहित वर्डलिस्ट का उपयोग करके सबडोमेन ब्रूटफोर्सिंग और परिणामों को /tmp/ में सहेजना:

$ ./dnsmap targetdomain.foo -r /tmp/

चूंकि पिछले उदाहरण में कोई फ़ाइल नाम प्रदान नहीं किया गया था, बल्कि केवल एक पथ, dnsmap एक अद्वितीय फ़ाइल नाम बनाएगा जिसमें वर्तमान टाइमस्टैम्प शामिल होता है। उदा.: /tmp/dnsmap_targetdomain_foo_2009_12_15_234953.txt

अंतर्निहित वर्डलिस्ट का उपयोग करके सबडोमेन ब्रूटफोर्सिंग का उदाहरण, परिणामों को /tmp/ में सहेजना, और प्रत्येक अनुरोध के बीच अधिकतम 3 मिलीसेकंड की यादृच्छिक प्रतीक्षा:

$ ./dnsmap targetdomain.foo -r /tmp/ -d 300

उन मामलों में -d (मिलीसेकंड में विलंब) विकल्प का उपयोग करने की अनुशंसा की जाती है जहाँ dnsmap आपके ऑनलाइन अनुभव में हस्तक्षेप कर रहा है। अर्थात: आपके बैंडविड्थ को खत्म करना

0.8 सेकंड विलंब के साथ सबडोमेन ब्रूटफोर्सिंग, परिणामों को सामान्य और CSV प्रारूप में सहेजना, उपयोगकर्ता द्वारा प्रदान किए गए 2 IP को फ़िल्टर करना और उपयोगकर्ता-आपूर्ति की गई वर्डलिस्ट का उपयोग करना:

$ ./dnsmap targetdomain.foo -d 800 -r /tmp/ -c /tmp/ -i 10.55.206.154,10.55.24.100 -w ./wordlist_TLAs.txt

लक्ष्य डोमेन की सूची को एक साथ ब्रूटफोर्स करने के लिए प्रदान की गई बैश स्क्रिप्ट का उपयोग करें। उदा.:

$ ./dnsmap-bulk.sh domains.txt /tmp/results/

वर्डलिस्ट

http://packetstormsecurity.org/Crackers/wordlists/dictionaries/ http://www.cotse.com/tools/wordlists1.htm http://wordlist.sourceforge.net/

अन्य समान उपकरण - पसंद आज़ादी है!

WS-DNS-BFX http://ws.hackaholic.org/tools/WS-DNS-BFX.tgz

DNSDigger http://www.ernw.de/download/dnsdigger.zip

Fierce Domain Scan http://ha.ckers.org/fierce/

Desperate http://www.sensepost.com/research_misc.html

DNSenum http://dnsenum.googlecode.com/files/dnsenum1.2.tar.gz

ReverseRaider http://complemento.sourceforge.net/

Knock http://knock.gianniamato.it/

-- pagvac | GNUCITIZEN.org Feb 2010

टूल डाउनलोड करें