
Resolver DNS ad alta velocità e bruteforcer di sottodomini con filtro wildcard accurato e validazione del DNS poisoning per una ricognizione precisa.

Risolutore di domini veloce e brute force di sottodomini con filtro accurato dei wildcard
Per Iniziare »
Utilizzo
·
Come funziona
·
Sponsorizzazione
·
FAQ
puredns è un risolutore di domini veloce e uno strumento di brute force per sottodomini in grado di filtrare accuratamente i sottodomini wildcard e le voci avvelenate da DNS.
Utilizza massdns, un potente risolutore DNS stub, per eseguire ricerche in blocco. Con la giusta larghezza di banda e una buona lista di risolutori pubblici, può risolvere milioni di query in pochi minuti. Purtroppo, i risultati di massdns sono validi solo quanto le risposte fornite dai risolutori pubblici. I risultati sono spesso contaminati da risposte DNS errate e falsi positivi da sottodomini wildcard.
puredns risolve questo problema con il suo algoritmo di rilevamento dei wildcard. È in grado di filtrare i wildcard basandosi sulle risposte DNS ottenute da un insieme di risolutori fidati. Cerca anche di aggirare l'avvelenamento DNS convalidando le risposte ottenute tramite tali risolutori fidati.
Pensi che sia utile? ⭐ Metti una stella su GitHub — aiuta!

|
Se il mio lavoro ti fa guadagnare denaro, valuta di diventare uno sponsor! Puoi ottenere vantaggi unici! Significherebbe anche MOLTISSIMO ❤️ perché mi permetterebbe di continuare a lavorare gratuitamente per la community. Ma qualunque cosa tu faccia, stai certo che il mio software rimarrà gratuito e open-source per te. |
Puredns richiede massdns sulla macchina host. Se il percorso del binario massdns è presente nella variabile d'ambiente PATH, puredns funzionerà immediatamente. Un buon posto per copiare l'eseguibile massdns è /usr/local/bin sulla maggior parte dei sistemi. Altrimenti, dovrai specificare il percorso del file binario massdns usando l'argomento --bin.
Quanto segue dovrebbe funzionare sulla maggior parte dei sistemi basati su Debian. Segui le istruzioni ufficiali per maggiori informazioni.
git clone https://github.com/blechschmidt/massdns.git
cd massdns
make
sudo make install
Devi ottenere un elenco di server DNS pubblici per usare puredns. Consulta le FAQ per imparare come curare il tuo elenco di server funzionanti.
Puoi scaricare una release binaria.
In alternativa, puoi compilare facilmente l'ultima versione. Prima assicurati che Go sia installato sul tuo sistema — sono supportate le ultime due major release di Go. Fai riferimento alla pagina ufficiale di installazione di Go per le istruzioni. Poi esegui il seguente comando:
go install github.com/d3mondev/puredns/v2@latest
Assicurati di visualizzare l'elenco completo dei comandi e delle opzioni disponibili usando puredns --help.
Se esiste un file resolvers.txt nella directory di lavoro corrente, puredns lo userà come impostazione predefinita. Altrimenti, se sono presenti i file ~/.config/puredns/resolvers.txt o ~/.config/puredns/resolvers-trusted.txt, puredns li utilizzerà automaticamente come risolutori. Se nessuna di queste opzioni è disponibile, specifica i risolutori da usare con gli argomenti --resolvers e --resolvers-trusted.
Specificare risolutori fidati è opzionale. Per impostazione predefinita, puredns userà semplicemente 8.8.8.8 e 8.8.4.4.
Ecco come fare brute force di una lista massiccia di sottodomini usando una wordlist chiamata all.txt:
puredns bruteforce all.txt domain.com
Puoi anche fare brute force di più domini contemporaneamente con l'opzione -d per caricare un file di testo contenente domini invece di specificare un singolo dominio come argomento:
puredns bruteforce all.txt -d domains.txt
Puoi anche risolvere una lista di domini contenuti in un file di testo (uno per riga).
puredns resolve domains.txt
Puoi passare l'elenco di domini da risolvere tramite stdin:
cat domains.txt | puredns resolve
O una lista di parole da usare per il brute force:
cat wordlist.txt | puredns bruteforce domain.com
Puoi anche aggiungere l'opzione -q per produrre solo i domini trovati da passare ad altri strumenti:
cat domains.txt | puredns resolve -q | httprobe
Puoi salvare le seguenti informazioni in file per riutilizzarle nei tuoi flussi di lavoro:
puredns resolve domains.txt --write valid_domains.txt \
--write-wildcards wildcards.txt \
--write-massdns massdns.txt

Puoi vedere puredns all'opera sul dominio google.com usando una piccola wordlist dei 100k sottodomini più comuni nell'immagine sopra.
Come parte del suo flusso di lavoro, puredns esegue automaticamente tre passaggi: