
Go로 작성된 MassDNS 래퍼로, 활성 bruteforce를 사용하여 유효한 서브도메인을 열거하고 wildcard 필터링과 쉬운 입출력 지원으로 서브도메인을 해석합니다.
기능 • 설치 • 실행 • 와일드카드 • 라이선스 • Discord
shuffleDNS는 Go로 작성된 massdns 기반 래퍼로, 활성 브루트포스를 통해 유효한 서브도메인을 열거하고, 와일드카드 처리 및 간편한 입출력 지원으로 서브도메인을 리졸브할 수 있습니다.
@blechschmidt의 massdns 프로젝트 작업을 기반으로 합니다.
shuffledns -h
이 명령어는 도구의 도움말을 표시합니다. 지원하는 모든 스위치는 다음과 같습니다.
shuffleDNS는 Go로 작성된 massdns 기반 래퍼이며, 활성 브루트포스를 통해 유효한 서브도메인을 열거하고, 와일드카드 처리 및 간편한 입출력 지원으로 서브도메인을 리졸브할 수 있습니다.
사용법:
./shuffledns [flags]
플래그:
플래그:
입력:
-d, -domain string[] 서브도메인을 찾거나 리졸브할 도메인
-ad, -auto-domain 루트 도메인 자동 추출
-l, -list string 리졸브할 서브도메인 목록 파일
-w, -wordlist string 도메인 브루트포스용 단어 목록 파일
-r, -resolver string 열거용 리졸버 목록 파일
-tr, -trusted-resolver string 신뢰할 수 있는 리졸버 목록 파일
-ri, -raw-input string 원시 전체 massdns 출력 검증
-mode string 실행 모드 (bruteforce, resolve, filter)
속도 제한:
-t int 동시 massdns 리졸브 수 (기본값 10000)
업데이트:
-up, -update shuffledns를 최신 버전으로 업데이트
-duc, -disable-update-check 자동 shuffledns 업데이트 확인 비활성화
출력:
-o, -output string 출력 파일 (선택 사항)
-j, -json 출력 형식을 ndjson으로 설정
-wo, -wildcard-output string 와일드카드 IP를 출력 파일로 덤프
구성:
-m, -massdns string massdns 바이너리 경로
-mcmd, -massdns-cmd string 실행할 추가 massdns 명령어 (예: '-i 10')
-directory string 열거를 위한 임시 디렉터리
최적화:
-retries int DNS 열거 재시도 횟수 (기본값 5)
-sw, -strict-wildcard 발견된 모든 서브도메인에 대해 와일드카드 검사 수행
-wt int 동시 와일드카드 검사 수 (기본값 250)
디버그:
-silent 출력에서 서브도메인만 표시
-version shuffledns 버전 표시
-v 상세 출력 표시
-nc, -no-color 출력에 색상 사용 안 함
shuffledns를 설치하려면 go1.24+가 필요합니다. 다음 명령어로 최신 버전을 설치하세요:
go install -v github.com/projectdiscovery/shuffledns/cmd/shuffledns@latest
shuffledns는 두 가지 유형의 작업을 지원합니다:
서브도메인 리졸브
서브도메인 목록을 리졸브하려면 -list 옵션을 사용하여 서브도메인 목록을 전달합니다.
shuffledns -d example.com -list example-subdomains.txt -r resolvers.txt -mode resolve
이 명령어는 example-subdomains.txt의 서브도메인에 대해 도구를 실행하고 결과를 반환합니다. 도구는 -r 플래그로 지정된 리졸버를 사용하여 리졸빙을 수행합니다.
표준 입력(STDIN)으로 서브도메인 목록을 전달할 수도 있습니다. 이를 통해 자동화 파이프라인에 쉽게 통합할 수 있습니다.
subfinder -d example.com | shuffledns -d example.com -r resolvers.txt -mode resolve
이 명령어는 subfinder가 수동으로 찾은 서브도메인을 사용하여 shuffledns로 리졸브하고 고유하고 유효한 서브도메인만 반환합니다.
서브도메인 브루트포스
shuffledns는 주어진 단어 목록으로 대상에 대한 브루트포스도 지원합니다. -w 플래그를 사용하여 massdns로 리졸브될 변형을 생성하는 데 사용할 단어 목록을 전달할 수 있습니다.
shuffledns -d hackerone.com -w wordlist.txt -r resolvers.txt -mode bruteforce
이 명령어는 hackerone.com에 대해 단어 목록 wordlist.txt를 사용하여 도구를 실행합니다. 도메인 브루트포스는 앞서 서브도메인 리졸브 예제와 같이 표준 입력을 통해서도 수행할 수 있습니다.
echo hackerone.com | shuffledns -w wordlist.txt -r resolvers.txt -mode bruteforce
와일드카드 처리
|
-d) 입력에서만 작동합니다.shuffledns는 GPL v3 라이선스에 따라 배포됩니다.
사전 요구 사항
또한 유효한 리졸버 목록이 필요합니다. dnsvalidator 프로젝트를 사용하여 이러한 목록을 생성할 수 있습니다. 또한 단어 목록을 제공해야 하며, 사용자 정의 단어 목록을 사용하거나 commonspeak2-wordlist를 사용할 수 있습니다. |