Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
pDNS2 — Passive DNS V2 | Kitploit
도구/GitHubGitHub/bez0r/pdns2
Information GatheringThreat IntelligenceDNS Analysis
GitHubbez0r/pdns2

pDNS2

Passive DNS V2

저장소 보기
5916312년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

pDNS2

pDNS2 프로젝트

pDNS2는 Redis를 데이터베이스로 사용하는 수동 DNS 도구의 또 다른 구현입니다. pDNS2는 'passive DNS version2'를 의미하며, 다른 데이터베이스 기능보다 쿼리 속도를 중시합니다. pDNS2는 Florian Weimer의 원래 dnslogger를 기반으로 하며, 속도 향상 및 분석가를 위한 특화 기능이 개선되었습니다.

요구 사항

Redis http://redis.io/

Redis API https://github.com/andymccurdy/redis-py

wireshark 전체 설치 http://www.wireshark.org/

시작하기

이 버전에는 pdns2_collect.py로 DNS 트래픽을 수집하고 pdns2_query.py로 쿼리하는 두 개의 간단한 Python 스크립트가 있습니다.

  1. wireshark의 공유가 작동 중이고 원하는 인터페이스에서 수집하거나 pcap 파일을 읽을 수 있는지 확인합니다.
  2. redis-server를 실행하고 로컬 포트 6379에서 수신 대기합니다.
  3. 인터페이스에는 -i, pcap 파일에는 -p 옵션을 사용하여 pdns2_collect.py를 실행합니다.
  4. 수집이 작동 중일 때 언제든지 사용 가능한 옵션으로 pdns2_query.py를 시도해 보세요.

아래는 와일드카드와 함께 -d를 사용하여 모든 도메인을 검색하는 예입니다.

Sample query python pdns2_query.py -d *

root@kitploit:~
  Domain                                   ips             first     date      rr    ttl   count   
  w2.eff.org                               69.50.232.52    20120524  20120524  CNAME 300   3        
  web5.eff.org                             69.50.232.52    20120524  20120524  A     300   3        
  slashdot.org                             216.34.181.45   20120524  20120524  A     2278  1        
  csi.gstatic.com                          74.125.143.120  20120524  20120524  A     300   1        
  ssl.gstatic.com                          74.125.229.175  20120524  20120524  A     244   1        
  xkcd.com                                 107.6.106.82    20120524  20120524  A     600   1        
  imgs.xkcd.com                            69.9.191.19     20120524  20120524  CNAME 418   1        
  www.xkcd.com                             107.6.106.82    20120524  20120524  CNAME 600   1        
  craphound.com                            204.11.50.137   20120524  20120524  A     861   1        
  www.youtube.com                          173.194.37.4    20120524  20120524  CNAME 81588 1        

pDNS2 명령어

도메인 예제

root@kitploit:~
arguments:
  -h, --help            show this help message and exit
  -d DOMAIN, --domain DOMAIN
  -i IP, --ip IP
  -da DATE, --date DATE
  -ips IP_SNIFF, --ip_sniff IP_SNIFF
  -ttl TTL, --ttl TTL
  -rr RRECORD, --rrecord RRECORD
  -l LOCAL, --local LOCAL
  -ac ACOUNT, --acount ACOUNT
  -c COUNT, --count COUNT
  -ipf IP_FLUX, --ip_flux IP_FLUX
  -ipr IP_REVERSE, --ip_reverse IP_REVERSE


-d *example.com     example.com으로 끝나는 모든 도메인을 검색합니다.
-i 1.1.1.1          IP 주소 검색
-ttl 0              0 또는 100과 같은 숫자를 사용하여 특정 값의 모든 TTL을 가져옵니다. 검색은 도메인을 기준으로 하며 IP가 아닙니다.
-ac  *example.com            쿼리별로 반환, 순서대로 도메인의 카운트(사용량) 또는 '히트'를 반환합니다. 예: *.google.com 또는 *.com 

-l               127.0.0.1 등으로 확인되는 로컬 확인 IP 주소를 전체 데이터베이스에서 검색합니다. 
-ipf *.com       각 도메인 인스턴스에 대해 IP 공간의 도메인 COUNT를 반환합니다. ip_reverse와 함께 사용합니다.
-ipr * seattletimes.com ip_flux와 함께 사용하여 IP 공간의 도메인을 열거합니다.

-ips 192.168.1.1'    특정 IP 주소에 대해 도메인 공간을 검색합니다. IP로 검색하는 것과 다릅니다. 
-da 20130101          날짜별로 모든 레코드를 반환합니다.

관리
delete_key('Domain:*delete*') 위험한 명령입니다. 키를 삭제하며, Domain: 또는 IP:와 같은 전체 키를 사용해야 합니다.
raw_record('Domain:xalrbngb-0.t.nessus.org') 원시 레코드 속성을 봅니다(와일드카드 없음). 전체 키 이름을 사용하십시오.
pDNS2는 현재 상태와 마지막으로 알려진 상태를 추적합니다. 이는 조직 인식의 스냅샷이지 로그가 아닙니다.

저자
------

pDNS는 개발 및 유지 관리됩니다. 
terraplex at gmail.com

정오표
------

이것은 기본 버전입니다. 더 고급 버전이나 scapy와 작동하는 특수 버전에 관심이 있으시면 알려주세요.
도구 다운로드