
DNSProb è uno strumento costruito sopra retryabledns che ti permette di eseguire multiple query DNS a tua scelta con una lista di resolver forniti dall'utente.
DNSProbe è uno strumento costruito sopra retryabledns che ti consente di eseguire multiple query DNS a tua scelta con una lista di resolver forniti dall'utente.
dnsprobe -h
Questo mostrerà l'aiuto per lo strumento. Ecco tutti i flag supportati.
dnsprobe richiede go1.13+ per essere installato correttamente. Esegui il seguente comando per ottenere il repository -
GO111MODULE=on go get -v github.com/projectdiscovery/dnsprobe
git clone https://github.com/projectdiscovery/dnsprobe.git> docker build -t projectdiscovery/dnsprobe .
> docker run -it projectdiscovery/dnsprobe
Ad esempio, per interrogare una lista di domini per il record CNAME e output i risultati sul tuo filesystem host:
> cat domains.txt | docker run -i projectdiscovery/dnsprobe -r CNAME > bugcrowd.txt
Per interrogare una lista di domini, puoi passare la lista tramite stdin (accetta anche URL completi, in questo caso il dominio viene estratto automaticamente).
> cat domains.txt | dnsprobe
root@test:~# cat bc.txt | dnsprobe
bounce.bugcrowd.com 192.28.152.174
blog.bugcrowd.com 104.20.4.239
blog.bugcrowd.com 104.20.5.239
www.bugcrowd.com 104.20.5.239
www.bugcrowd.com 104.20.4.239
events.bugcrowd.com 54.84.134.174
> dnsprobe -l domains.txt -r CNAME
root@test:~# dnsprobe -l bc.txt -r CNAME
forum.bugcrowd.com bugcrowd.hosted-by-discourse.com.
collateral.bugcrowd.com bugcrowd.outrch.com.
go.bugcrowd.com mkto-ab270028.com.
ww2.bugcrowd.com bugcrowdinc.mktoweb.com.
researcherdocs.bugcrowd.com ssl.readmessl.com.
docs.bugcrowd.com ssl.readmessl.com.
Questo eseguirà lo strumento contro i domini in domains.txt e restituirà i risultati. Lo strumento usa i resolver specificati con l'opzione -s per effettuare le query o i resolver di sistema predefiniti.
> subfinder -d bugcrowd.com -silent | dnsprobe -r cname
root@b0x:~# subfinder -d bugcrowd.com -silent | dnsprobe -r cname
forum.bugcrowd.com bugcrowd.hosted-by-discourse.com.
docs.bugcrowd.com ssl.readmessl.com.
go.bugcrowd.com mkto-ab270028.com.
ww2.bugcrowd.com bugcrowdinc.mktoweb.com.
researcherdocs.bugcrowd.com ssl.readmessl.com.
collateral.bugcrowd.com bugcrowd.outrch.com.
proxilate.bugcrowd.com proxilate.a.bugcrowd.com.
DNSProbe è realizzato con 🖤 dal team di projectdiscovery.
| Flag | Descrizione | Esempio |
|---|
| -c | Numero massimo di tentativi DNS (default 1) | dnsprobe -c 5 |
| -l | Lista di domini DNS (opzionale) | dnsprobe -l domains.txt |
| -r | Tipo di richiesta A, NS, CNAME, SOA, PTR, MX, TXT, AAAA | dnsprobe -r A |
| -s | Lista di resolver (opzionale) | dnsprobe -s resolvers.txt |
| -t | Numero di richieste concorrenti da effettuare (default 250) | dnsprobe -t 500 |
| -f | Tipo di output | dnsprobe -f json |
| -o | File di output (opzionale) | dnsprobe -o result.txt |