
서브도메인의 순열, 변형 및 돌연변이를 생성한 후 이를 해결합니다.
Altdns는 패턴에 일치하는 서브도메인을 발견할 수 있는 DNS 정찰 도구입니다. Altdns는 도메인 아래 서브도메인에 존재할 수 있는 단어(예: test, dev, staging)와 함께 이미 알고 있는 서브도메인 목록을 입력으로 받습니다.
이 두 목록을 입력으로 받아 altdns는 존재할 수 있는 '변형된' 또는 '돌연변이된' 잠재적 서브도메인의 방대한 출력을 생성합니다. 이 출력을 저장하여 나중에 선호하는 DNS 무차별 대입 도구에서 사용할 수 있습니다.
또는 -r 플래그를 altdns에 전달하여 이 출력이 생성된 후 도구가 이러한 서브도메인을 (멀티스레드로) 확인하고 결과를 파일에 저장할 수 있습니다.
Altdns는 대규모 데이터셋에서 가장 잘 작동합니다. 초기 데이터셋에 200개 이상의 서브도메인이 있으면 생성된 변경을 통해 유효한 서브도메인이 나올 것입니다.
공격 방법론 및 이 도구 릴리스에 대한 추가 정보는 여기에서 확인할 수 있습니다: https://docs.google.com/presentation/d/1PCnjzCeklOeGMoWiE2IUzlRGOBxNp8K5hLQuvBNzrFY/
Python 2:
pip install py-altdns==1.0.0
Python 3:
pip3 install py-altdns==1.0.2
# altdns -i subdomains.txt -o data_output -w words.txt -r -s results_output.txt
subdomains.txt에는 조직의 알려진 서브도메인이 포함됩니다.data_output은 변형 및 순열된 서브도메인의 방대한 목록을 포함할 파일입니다.words.txt는 현재 서브도메인과 순열할 단어 목록입니다(예: admin, staging, dev, qa) - 한 줄에 한 단어씩.-r 명령어는 생성된 각 순열 서브도메인을 확인합니다.-s 명령어는 altdns에게 확인된 순열 서브도메인의 결과를 저장할 위치를 알려줍니다. results_output.txt에는 유효하고 DNS 레코드가 있는 것으로 발견된 순열 서브도메인의 최종 목록이 포함됩니다.-t 명령어는 확인자가 동시에 사용할 스레드 수를 제한합니다.-d 1.2.3.4는 시스템 기본 DNS 확인자를 재정의하고 지정된 IP 주소를 확인 서버로 사용합니다. 이를 대상 도메인의 권한 있는 DNS 서버로 설정하면 확인 성능이 향상될 수 있습니다.
이 도구가 DNS 정찰 단계에서 유용했다면 알려주세요. 이 도구에 대한 제안이나 아이디어는 언제든지 환영합니다. @infosec_au 또는 @nnwakelam에게 트윗을 보내주시면 반영하겠습니다.