
Rustで書かれた超高速DNSリゾルバ 🦀
Rustがインストールされていることを確認し、次のコマンドを実行してdnsresolverをインストールしてください。
git clone https://github.com/ethicalhackingplayground/dnsresolver ; cd dnsresolver ; cargo install --path .
cat subs.txt | dnsresolver
ホストをポート番号付きで解決する必要がある場合は、--ports フラグを使用できます。
cat subs.txt | dnsresolver -p 443,80,8080,8081
まず、指定されたドメインリストから未解決のホストをすべて取得するには、次のコマンドを使用します:
cat subs.txt | dnsresolver --show-unresolved | anew unresolved.txt
次に、指定されたドメインリストからすべての仮想ホストを発見するには、--vhost フラグに続けて --vhost-file フラグを使用します。
dnsresolver は、特定のページへのアクセス制限をバイパスすることを目的としています。ホストヘッダーを未解決ドメインに置き換え、siftアルゴリズムを使用することでこれを実現します。これにより、仮想ホストのレスポンスが実際のレスポンスとは異なることが保証されます。より多くのファイルを同時に処理するには、コマンド ulimit -n 10000 でソフトリミットを引き上げることを忘れないでください。
cat subs.txt | dnsresolver --vhost --vhost-file unresolved.txt
発見結果を検証するには、次のcurlコマンドを実行します:
curl -v -k thehost.com -H "Host: unresolved-domain.com"
--vhost フラグを --check-localhost フラグと一緒に使用して、ホストヘッダーをlocalhostに置き換えることもできます。これにより、多くの場合、制限されたページにアクセスでき、情報の開示や魅力的な管理パネルにつながる可能性があります。
cat subs.txt | dnsresolver --vhost --check-localhost
発見結果を検証するには、次のcurlコマンドを実行します:
curl -v -k thehost.com -H "Host: localhost"
フィードバックがございましたら、[email protected] または Twitter https://twitter.com/z0idsec までお気軽にお問い合わせください。