
dnsx एक तेज़ और बहुउद्देशीय DNS टूलकिट है जो आपकी पसंद के कई DNS क्वेरी को उपयोगकर्ता द्वारा प्रदत्त रिज़ॉल्वरों की सूची के साथ चलाने की अनुमति देता है।
विशेषताएं • स्थापना • उपयोग • `dnsx` चलाना • वाइल्डकार्ड • नोट्स • Discord में शामिल हों
dnsx एक तेज़ और बहुउद्देशीय DNS टूलकिट है जिसे retryabledns लाइब्रेरी के माध्यम से विभिन्न प्रोब चलाने के लिए डिज़ाइन किया गया है। यह कई DNS क्वेरी, उपयोगकर्ता द्वारा आपूर्ति किए गए रिज़ॉल्वर, shuffledns जैसी DNS वाइल्डकार्ड फ़िल्टरिंग आदि का समर्थन करता है।
dnsx को सफलतापूर्वक स्थापित करने के लिए go1.21 आवश्यक है। नवीनतम संस्करण स्थापित करने के लिए निम्नलिखित कमांड चलाएँ:
go install -v github.com/projectdiscovery/dnsx/cmd/dnsx@latest
dnsx -h
यह टूल के लिए सहायता प्रदर्शित करेगा। यहाँ वे सभी स्विच हैं जो यह समर्थन करता है।
INPUT:
-l, -list string list of sub(domains)/hosts to resolve (file or stdin)
-d, -domain string list of domain to bruteforce (file or comma separated or stdin)
-w, -wordlist string list of words to bruteforce (file or comma separated or stdin)
QUERY:
-a query A record (default)
-aaaa query AAAA record
-cname query CNAME record
-ns query NS record
-txt query TXT record
-srv query SRV record
-ptr query PTR record
-mx query MX record
-soa query SOA record
-any query ANY record
-axfr query AXFR
-caa query CAA record
-recon query all the dns records (a,aaaa,cname,ns,txt,srv,ptr,mx,soa,axfr,caa)
-e, -exclude-type value dns query type to exclude (a,aaaa,cname,ns,txt,srv,ptr,mx,soa,axfr,caa) (default none)
FILTER:
-re, -resp display dns response
-ro, -resp-only display dns response only
-rc, -rcode string filter result by dns status code (eg. -rcode noerror,servfail,refused)
PROBE:
-cdn display cdn name
-asn display host asn information
RATE-LIMIT:
-t, -threads int number of concurrent threads to use (default 100)
-rl, -rate-limit int number of dns request/second to make (disabled as default) (default -1)
UPDATE:
-up, -update update dnsx to latest version
-duc, -disable-update-check disable automatic dnsx update check
OUTPUT:
-o, -output string file to write output
-j, -json write output in JSONL(ines) format
-omit-raw, -or omit raw dns response from jsonl output
-ot, -output-template string custom output template (e.g. -ot '{{host}} {{a}}')
DEBUG:
-hc, -health-check run diagnostic check up
-silent display only results in the output
-v, -verbose display verbose output
-raw, -debug display raw dns response
-stats display stats of the running scan
-version display version of dnsx
-nc, -no-color disable color in output
OPTIMIZATION:
-retry int number of dns attempts to make (must be at least 1) (default 2)
-hf, -hostsfile use system host file
-trace perform dns tracing
-trace-max-recursion int Max recursion for dns trace (default 32767)
-resume resume existing scan
-stream stream mode (wordlist, wildcard, stats and stop/resume will be disabled)
-timeout value maximum time to wait for a DNS query to complete (default 3s)
CONFIGURATIONS:
-auth configure projectdiscovery cloud (pdcp) api key (default true)
-r, -resolver string list of resolvers to use (file or comma separated)
-wt, -wildcard-threshold int wildcard filter threshold (default 5)
-auto-wildcard automatically detect wildcard domains for filtering
-wd, -wildcard-domain string domain name for manual wildcard filtering (mutually exclusive with -auto-wildcard; other flags will be ignored - json output recommended)
dnsx चलानाविभिन्न स्रोतों से प्राप्त निष्क्रिय उपडोमेन की सूची से सक्रिय होस्टनाम फ़िल्टर करें:
subfinder -silent -d hackerone.com | dnsx -silent
a.ns.hackerone.com
www.hackerone.com
api.hackerone.com
docs.hackerone.com
mta-sts.managed.hackerone.com
mta-sts.hackerone.com
resources.hackerone.com
b.ns.hackerone.com
mta-sts.forwarding.hackerone.com
events.hackerone.com
support.hackerone.com
दिए गए उपडोमेन की सूची के लिए A रिकॉर्ड प्रिंट करें:
subfinder -silent -d hackerone.com | dnsx -silent -a -resp
www.hackerone.com [104.16.100.52]
www.hackerone.com [104.16.99.52]
hackerone.com [104.16.99.52]
hackerone.com [104.16.100.52]
api.hackerone.com [104.16.99.52]
api.hackerone.com [104.16.100.52]
mta-sts.forwarding.hackerone.com [185.199.108.153]
mta-sts.forwarding.hackerone.com [185.199.109.153]
mta-sts.forwarding.hackerone.com [185.199.110.153]
mta-sts.forwarding.hackerone.com [185.199.111.153]
a.ns.hackerone.com [162.159.0.31]
resources.hackerone.com [52.60.160.16]
resources.hackerone.com [3.98.63.202]
resources.hackerone.com [52.60.165.183]
resources.hackerone.com [read.uberflip.com]
mta-sts.hackerone.com [185.199.110.153]
mta-sts.hackerone.com [185.199.111.153]
mta-sts.hackerone.com [185.199.109.153]
mta-sts.hackerone.com [185.199.108.153]
gslink.hackerone.com [13.35.210.17]
gslink.hackerone.com [13.35.210.38]
gslink.hackerone.com [13.35.210.83]
gslink.hackerone.com [13.35.210.19]
b.ns.hackerone.com [162.159.1.31]
docs.hackerone.com [185.199.109.153]
docs.hackerone.com [185.199.110.153]
docs.hackerone.com [185.199.111.153]
docs.hackerone.com [185.199.108.153]
support.hackerone.com [104.16.51.111]
support.hackerone.com [104.16.53.111]
mta-sts.managed.hackerone.com [185.199.108.153]
mta-sts.managed.hackerone.com [185.199.109.153]
mta-sts.managed.hackerone.com [185.199.110.153]
mta-sts.managed.hackerone.com [185.199.111.153]
दिए गए उपडोमेन की सूची से A रिकॉर्ड निकालें:
subfinder -silent -d hackerone.com | dnsx -silent -a -resp-only
104.16.99.52
104.16.100.52
162.159.1.31
104.16.99.52
104.16.100.52
185.199.110.153
185.199.111.153
185.199.108.153
185.199.109.153
104.16.99.52
104.16.100.52
104.16.51.111
104.16.53.111
185.199.108.153
185.199.111.153
185.199.110.153
185.199.111.153
दिए गए उपडोमेन की सूची से CNAME रिकॉर्ड निकालें:
subfinder -silent -d hackerone.com | dnsx -silent -cname -resp
support.hackerone.com [hackerone.zendesk.com]
resources.hackerone.com [read.uberflip.com]
mta-sts.hackerone.com [hacker0x01.github.io]
mta-sts.forwarding.hackerone.com [hacker0x01.github.io]
events.hackerone.com [whitelabel.bigmarker.com]
दिए गए उपडोमेन की सूची से ASN रिकॉर्ड निकालें:
subfinder -silent -d hackerone.com | dnsx -silent -asn
b.ns.hackerone.com [AS13335, CLOUDFLARENET, US]
a.ns.hackerone.com [AS13335, CLOUDFLARENET, US]
hackerone.com [AS13335, CLOUDFLARENET, US]
www.hackerone.com [AS13335, CLOUDFLARENET, US]
api.hackerone.com [AS13335, CLOUDFLARENET, US]
support.hackerone.com [AS13335, CLOUDFLARENET, US]
दिए गए (उप)डोमेन की सूची पर dns status code का उपयोग करके प्रोब करें:
subfinder -silent -d hackerone.com | dnsx -silent -rcode noerror,servfail,refused
ns.hackerone.com [NOERROR]
a.ns.hackerone.com [NOERROR]
b.ns.hackerone.com [NOERROR]
support.hackerone.com [NOERROR]
resources.hackerone.com [NOERROR]
mta-sts.hackerone.com [NOERROR]
www.hackerone.com [NOERROR]
mta-sts.forwarding.hackerone.com [NOERROR]
docs.hackerone.com [NOERROR]
दिए गए नेटवर्क रेंज से PTR क्वेरी का उपयोग करके उपडोमेन निकालें:
echo 173.0.84.0/24 | dnsx -silent -resp-only -ptr
cors.api.paypal.com
trinityadminauth.paypal.com
cld-edge-origin-api.paypal.com
appmanagement.paypal.com
svcs.paypal.com
trinitypie-serv.paypal.com
ppn.paypal.com
pointofsale-new.paypal.com
pointofsale.paypal.com
slc-a-origin-pointofsale.paypal.com
fpdbs.paypal.com
दिए गए ASN से PTR क्वेरी का उपयोग करके उपडोमेन निकालें:
echo AS17012 | dnsx -silent -resp-only -ptr
apiagw-a.paypal.com
notify.paypal.com
adnormserv-slc-a.paypal.com
a.sandbox.paypal.com
apps2.paypal-labs.com
pilot-payflowpro.paypal.com
www.paypallabs.com
paypal-portal.com
micropayments.paypal-labs.com
minicart.paypal-labs.com
-output-template (-ot) फ़्लैग आपको डिफ़ॉल्ट ब्रैकेटेड लेआउट (जैसे example.com [A] [104.20.23.154]) के बजाय टेम्पलेट का उपयोग करके आउटपुट प्रारूप को अनुकूलित करने देता है। आप कमांड लाइन पर सीधे टेम्पलेट निर्दिष्ट करते हैं कि हल किया गया डेटा कैसे प्रस्तुत किया जाए।
टेम्पलेट चर JSONL आउटपुट (-json) में उपयोग किए जाने वाले समान फ़ील्ड नामों से मैप होते हैं, इसलिए निम्नलिखित में से किसी को भी {{field}} के रूप में संदर्भित किया जा सकता है:
host, a, aaaa, cname, ns, txt, mx, srv, ptr, soa, caa, ttl, resolver, status_code, cdn-name, cdn-type, , . एक सुविधाजनक उपनाम संयुक्त और रिकॉर्ड रखता है।
एकाधिक मानों वाले रिकॉर्ड (जैसे कई A रिकॉर्ड) एक ही फ़ील्ड के भीतर अल्पविराम से जुड़े होते हैं।
echo example.com | dnsx -silent -a -ot '{{host}} {{a}}'
example.com 104.20.23.154,172.66.147.243
echo example.com | dnsx -silent -a -ot '{{ip}} - {{host}}'
104.20.23.154,172.66.147.243 - example.com
[!NOTE] यदि कोई निर्दिष्ट फ़ील्ड मौजूद नहीं है या उसमें कोई मान नहीं है, तो इसे आउटपुट से हटा दिया जाता है।
-output-templateको-jsonया-rawके साथ संयोजित नहीं किया जा सकता है।
दिए गए डोमेन या डोमेन की सूची के लिए d और w फ़्लैग का उपयोग करके उपडोमेन ब्रूट-फ़ोर्स करें:
dnsx -silent -d facebook.com -w dns_worldlist.txt
blog.facebook.com
booking.facebook.com
api.facebook.com
analytics.facebook.com
beta.facebook.com
apollo.facebook.com
ads.facebook.com
box.facebook.com
alpha.facebook.com
apps.facebook.com
connect.facebook.com
c.facebook.com
careers.facebook.com
code.facebook.com
एकल या एकाधिक कीवर्ड इनपुट का उपयोग करके लक्षित उपडोमेन ब्रूट-फ़ोर्स करें, क्योंकि d या w फ़्लैग फ़ाइल या अल्पविराम से अलग किए गए कीवर्ड इनपुट का समर्थन करता है:
dnsx -silent -d domains.txt -w jira,grafana,jenkins
grafana.1688.com
grafana.8x8.vc
grafana.airmap.com
grafana.aerius.nl
jenkins.1688.com
jenkins.airbnb.app
jenkins.airmap.com
jenkins.ahn.nl
jenkins.achmea.nl
jira.amocrm.com
jira.amexgbt.com
jira.amitree.com
jira.arrival.com
jira.atlassian.net
jira.atlassian.com
सभी इनपुट प्रकारों (-list, -domain, -wordlist) के लिए stdin से मान स्वीकार किए जाते हैं। -list फ़्लैग डिफ़ॉल्ट रूप से stdin होता है, लेकिन पैरामीटर के रूप में - (डैश) जोड़कर अन्य इनपुट प्रकारों के लिए भी यही प्राप्त किया जा सकता है:
cat domains.txt | dnsx -silent -w jira,grafana,jenkins -d -
grafana.1688.com
grafana.8x8.vc
grafana.airmap.com
grafana.aerius.nl
jenkins.1688.com
jenkins.airbnb.app
jenkins.airmap.com
jenkins.ahn.nl
jenkins.achmea.nl
jira.amocrm.com
jira.amexgbt.com
jira.amitree.com
jira.arrival.com
jira.atlassian.net
jira.atlassian.com
$ cat tld.txt
com
by
de
be
al
bi
cg
dj
bs
dnsx -d google.FUZZ -w tld.txt -resp
_ __ __
__| | _ __ ___ \ \/ /
/ _' || '_ \ / __| \ /
| (_| || | | |\__ \ / \
\__,_||_| |_||___//_/\_\ v1.1.2
projectdiscovery.io
google.de [142.250.194.99]
google.com [142.250.76.206]
google.be [172.217.27.163]
google.bs [142.251.42.35]
google.bi [216.58.196.67]
google.al [216.58.196.68]
google.by [142.250.195.4]
google.cg [142.250.183.131]
google.dj [142.250.192.3]
dnsx की एक विशेष विशेषता मल्टी-लेवल DNS-आधारित वाइल्डकार्ड को संभालने की क्षमता है, और DNS अनुरोधों की बहुत कम संख्या के साथ ऐसा करना है। कभी-कभी सभी उपडोमेन हल हो जाते हैं, जिससे आउटपुट में बहुत सारा कचरा आता है। dnsx इसे संभालने का तरीका यह है कि यह ट्रैक रखता है कि कितने उपडोमेन एक आईपी की ओर इशारा करते हैं और यदि उपडोमेन की संख्या एक निश्चित सीमा से अधिक हो जाती है, तो यह उस आईपी के लिए होस्ट के सभी स्तरों पर वाइल्डकार्ड की जाँच करेगा।
dnsx -l subdomain_list.txt -wd airbnb.com -o output.txt
एक ही रन में कई डोमेन में वाइल्डकार्ड DNS का स्वचालित रूप से पता लगाने और फ़िल्टर करने के लिए, चयनित आउटपुट मोड को संरक्षित करते हुए:
dnsx -l subdomain_list.txt -auto-wildcard -o output.txt
-auto-wildcard और -wd / -wildcard-domain परस्पर अनन्य हैं। जब आप मौजूदा मैन्युअल एकल-डोमेन वाइल्डकार्ड फ़िल्टरिंग प्रवाह चाहते हैं तो -wd का उपयोग करें; जब आप चाहते हैं कि dnsx मिश्रित-डोमेन इनपुट में स्वचालित रूप से वाइल्डकार्ड रूट का पता लगाए तो -auto-wildcard का उपयोग करें।
अपने golang प्रोग्राम में लाइब्रेरी का सीधे उपयोग करना संभव है। निम्नलिखित कोड स्निपेट golang प्रोग्राम में उपयोग का एक उदाहरण है। विस्तृत पैकेज कॉन्फ़िगरेशन और उपयोग के लिए कृपया यहाँ देखें।
package main
import (
"fmt"
"github.com/projectdiscovery/dnsx/libs/dnsx"
)
func main() {
// Create DNS Resolver with default options
dnsClient, err := dnsx.New(dnsx.DefaultOptions)
if err != nil {
fmt.Printf("err: %v\n", err)
return
}
// DNS A question and returns corresponding IPs
result, err := dnsClient.Lookup("hackerone.com")
if err != nil {
fmt.Printf("err: %v\n", err)
return
}
for idx, msg := range result {
fmt.Printf("%d: %s\n", idx+1, msg)
}
// Query
rawResp, err := dnsClient.QueryOne("hackerone.com")
if err != nil {
fmt.Printf("err: %v\n", err)
return
}
fmt.Printf("rawResp: %v\n", rawResp)
jsonStr, err := rawResp.JSON()
if err != nil {
fmt.Printf("err: %v\n", err)
return
}
fmt.Println(jsonStr)
return
}
dnsx A रिकॉर्ड की जाँच करता है।dnsx Google, Cloudflare, Quad9 रिज़ॉल्वर का उपयोग करता है।r फ़्लैग का उपयोग करके लोड किया जा सकता है।-auto-wildcard एक ही रन में कई रजिस्ट्रेबल रूट्स में वाइल्डकार्ड डोमेन का स्वचालित रूप से पता लगाता है।-wd) केवल मैन्युअल वाइल्डकार्ड फ़िल्टरिंग के लिए आवश्यक है और -auto-wildcard के साथ एक साथ उपयोग नहीं किया जा सकता है।-wd के साथ मैन्युअल वाइल्डकार्ड फ़िल्टरिंग का उपयोग करते समय, अन्य DNS रिकॉर्ड फ़्लैग को अनदेखा किया जाता है और JSON आउटपुट की अनुशंसा की जाती है।l) और DNS ब्रूट-फ़ोर्सिंग (w) एक साथ उपयोग नहीं किए जा सकते।dnsx को projectdiscovery टीम द्वारा 🖤 से बनाया गया है।
asnquery-time{{ip}}AAAAA