
Rust 🦀로 작성된 번개처럼 빠른 DNS 리졸버
Rust가 설치되어 있는지 확인한 후, 다음 명령을 실행하여 dnsresolver를 설치하세요.
git clone https://github.com/ethicalhackingplayground/dnsresolver ; cd dnsresolver ; cargo install --path .
cat subs.txt | dnsresolver
포트와 함께 호스트를 확인해야 하는 경우 --ports 플래그를 사용할 수 있습니다.
cat subs.txt | dnsresolver -p 443,80,8080,8081
첫 번째 단계는 주어진 도메인 목록에서 해결되지 않은 호스트를 모두 가져오는 것입니다:
cat subs.txt | dnsresolver --show-unresolved | anew unresolved.txt
그런 다음 주어진 도메인 목록에서 모든 가상 호스트를 검색하려면,
--vhost 플래그와 함께 --vhost-file 플래그를 사용할 수 있습니다.
dnsresolver는 특정 페이지에 대한 접근 제한을 우회하는 것을 목표로 합니다. 호스트 헤더를 미해결 도메인으로 대체하고 sift 알고리즘을 사용하여 이를 수행합니다. 이를 통해 가상 호스트의 응답이 실제 응답과 다르게 만듭니다. 더 많은 파일을 동시에 처리하려면 ulimit -n 10000 명령을 사용하여 소프트 리밋을 올리는 것을 잊지 마세요.
cat subs.txt | dnsresolver --vhost --vhost-file unresolved.txt
발견 사항을 검증하려면 다음 curl 명령을 실행하세요:
curl -v -k thehost.com -H "Host: unresolved-domain.com"
--vhost 플래그와 함께 --check-localhost 플래그를 사용하여 호스트 헤더를 localhost로 대체할 수도 있습니다. 이 경우 종종 제한된 페이지에 접근할 수 있으며 정보 공개와 흥미로운 관리자 패널로 이어질 수 있습니다.
cat subs.txt | dnsresolver --vhost --check-localhost
발견 사항을 검증하려면 다음 curl 명령을 실행하세요:
curl -v -k thehost.com -H "Host: localhost"
피드백이 있으시면 [email protected] 또는 트위터 https://twitter.com/z0idsec로 연락해 주세요.