
DNSProbは、retryablednsをベースに構築されたツールで、ユーザーが指定したリゾルバのリストを使用して、任意の複数のDNSクエリを実行することができます。
DNSProbe は、retryabledns 上に構築されたツールで、ユーザーが指定したリゾルバのリストを使って任意の複数 DNS クエリを実行できます。
dnsprobe -h
これによりツールのヘルプが表示されます。以下がサポートされているすべてのスイッチです。
dnsprobe をインストールするには go1.13+ が必要です。以下のコマンドを実行してリポジトリを取得します。
GO111MODULE=on go get -v github.com/projectdiscovery/dnsprobe
git clone https://github.com/projectdiscovery/dnsprobe.git でリポジトリをクローンします。> docker build -t projectdiscovery/dnsprobe .
> docker run -it projectdiscovery/dnsprobe
例えば、ドメインのリストに対して CNAME レコードをクエリし、結果をホストファイルシステムに出力するには:
> cat domains.txt | docker run -i projectdiscovery/dnsprobe -r CNAME > bugcrowd.txt
ドメインのリストをクエリするには、リストを標準入力から渡します (フル URL も受け付けます。この場合、ドメインは自動的に抽出されます)。
> cat domains.txt | dnsprobe
root@test:~# cat bc.txt | dnsprobe
bounce.bugcrowd.com 192.28.152.174
blog.bugcrowd.com 104.20.4.239
blog.bugcrowd.com 104.20.5.239
www.bugcrowd.com 104.20.5.239
www.bugcrowd.com 104.20.4.239
events.bugcrowd.com 54.84.134.174
> dnsprobe -l domains.txt -r CNAME
root@test:~# dnsprobe -l bc.txt -r CNAME
forum.bugcrowd.com bugcrowd.hosted-by-discourse.com.
collateral.bugcrowd.com bugcrowd.outrch.com.
go.bugcrowd.com mkto-ab270028.com.
ww2.bugcrowd.com bugcrowdinc.mktoweb.com.
researcherdocs.bugcrowd.com ssl.readmessl.com.
docs.bugcrowd.com ssl.readmessl.com.
これにより、domains.txt 内のドメインに対してツールが実行され、結果が返されます。ツールは -s オプションで指定されたリゾルバ、またはデフォルトのシステムリゾルバを使用してクエリを実行します。
> subfinder -d bugcrowd.com -silent | dnsprobe -r cname
root@b0x:~# subfinder -d bugcrowd.com -silent | dnsprobe -r cname
forum.bugcrowd.com bugcrowd.hosted-by-discourse.com.
docs.bugcrowd.com ssl.readmessl.com.
go.bugcrowd.com mkto-ab270028.com.
ww2.bugcrowd.com bugcrowdinc.mktoweb.com.
researcherdocs.bugcrowd.com ssl.readmessl.com.
collateral.bugcrowd.com bugcrowd.outrch.com.
proxilate.bugcrowd.com proxilate.a.bugcrowd.com.
DNSProbe は projectdiscovery チームによって 🖤 で作られています。
| フラグ | 説明 | 例 |
|---|
| -c | DNS リトライの最大数 (デフォルト 1) | dnsprobe -c 5 |
| -l | DNS ドメインのリスト (オプション) | dnsprobe -l domains.txt |
| -r | リクエストタイプ A, NS, CNAME, SOA, PTR, MX, TXT, AAAA | dnsprobe -r A |
| -s | リゾルバのリスト (オプション) | dnsprobe -s resolvers.txt |
| -t | 同時リクエスト数 (デフォルト 250) | dnsprobe -t 500 |
| -f | 出力タイプ | dnsprobe -f json |
| -o | 出力ファイル (オプション) | dnsprobe -o result.txt |