Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
DNSint — DNSint - 도메인 정보 수집 및 보안 분석을 위한 포괄적인 DNS 정찰 및 OSINT 툴킷. | Kitploit
도구/GitHubGitHub/who0xac/dnsint
OSINT (Open Source Intelligence)ReconnaissanceVulnerability AnalysisInformation GatheringPenetration TestingMisconfigurationSubdomain EnumerationDNS FuzzingEmail SecurityDNS Analysis
GitHubwho0xac/dnsint

DNSint

19269개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

DNSint - 도메인 정보 수집 및 보안 분석을 위한 포괄적인 DNS 정찰 및 OSINT 툴킷.

저장소 보기
DNSint 로고

DNSint

🔍 전문 DNS 정찰 및 OSINT 도구 키트

Python License GitHub stars

도메인 정찰을 위한 포괄적인 DNS 인텔리전스 및 보안 분석 도구

제작자: wh0xac

기능 • 설치 • 사용법 • 예제 • 문서


🎯 개요

DNSint는 보안 전문가, 침투 테스터 및 시스템 관리자를 위해 설계된 강력한 올인원 DNS 정찰 및 OSINT 도구입니다. 여러 DNS 분석 기술과 OSINT 데이터 소스를 결합하여 포괄적인 도메인 인텔리전스를 제공합니다.

DNSint를 선택해야 하는 이유?

  • ✅ 포괄적 - 하나의 도구에 10개 이상의 분석 모듈
  • ✅ 빠름 - 병렬 쿼리 및 최적화된 성능
  • ✅ 아름다움 - 컬러 출력이 포함된 풍부한 터미널 UI
  • ✅ 유연함 - 모듈식 설계로 필요한 것만 사용
  • ✅ 내보내기 준비 - 문서화를 위한 JSON 및 TXT 보고서
  • ✅ Split-Brain DNS - 사용자 DNS 서버 지원
  • ✅ 자동 업데이트 - 최신 기능으로 유지

✨ 기능

🔎 DNS 분석

  • DNS 레코드 발견 - 모든 주요 레코드 유형 질의 (A, AAAA, MX, TXT, NS, SOA, SRV, CAA, DNSKEY, DS, NAPTR)
  • 역방향 PTR 조회 - 모든 IP에 대한 역방향 DNS 매핑 발견
  • 영역 전송 테스트 - 발견된 네임서버에서 AXFR 시도
  • DNSSEC 검증 - DNSKEY 및 DS 레코드 확인

📧 이메일 보안

  • SPF 분석 - SPF 레코드 구문 분석, 조회 수 계산, 문제 감지
  • DMARC 정책 - DMARC 구성 및 정책 강도 확인
  • DKIM 감지 - 일반적인 DKIM 선택자 조사

🛡️ 보안 감사

  • 잘못된 구성 감지 - 일반적인 DNS 보안 문제 식별
  • 영역 전송 취약점 - 모든 네임서버에서 AXFR 누수 테스트
  • DNS 전파 - 글로벌 리졸버 간 일관성 확인
  • 보안 헤더 - HTTP 보안 헤더 분석 (CSP, HSTS 등)

🌐 인프라 분석

  • 네임서버 분석 - SOA 시리얼 확인, ASN 조회, 지리적 위치
  • 기술 감지 - 웹 서버, CMS, 프레임워크, CDN, WAF 식별
  • 네트워크 인텔리전스 - ASN, 조직 및 국가 매핑

🔬 OSINT 강화

  • 인증서 투명성 - CT 로그에서 서브도메인 발견
  • 수동적 DNS - 과거 DNS 데이터 (사용 가능한 경우)
  • 관련 도메인 - 연관 도메인 및 와일드카드 찾기

📊 WHOIS 인텔리전스

  • 확장 WHOIS - 등록기관, 등록자, 날짜, 상태
  • 프라이버시 감지 - 프라이버시 보호 서비스 식별
  • 만료 추적 - 도메인 만료까지 남은 일수 (경고 포함)

🛠️ 고급 기능

  • 사용자 DNS 서버 - 특정 DNS 리졸버 질의 (split-brain DNS 지원)
  • 자동 업데이트 - git을 통한 한 번의 명령으로 업데이트
  • 보고서 내보내기 - JSON 및 TXT 형식으로 결과 저장
  • 조용한 모드 - 스크립팅을 위한 최소 출력
  • 자세한 로깅 - 상세한 디버그 정보

🚀 설치

전제 조건

  • Python 3 이상

빠른 설치

root@kitploit:~
# 저장소 클론
git clone https://github.com/who0xac/DNSint.git
cd DNSint

# 종속성 설치
pip install -r requirements.txt

# DNSint 실행
python DNSint.py example.com -a

📖 사용법

기본 구문

root@kitploit:~
python DNSint.py <domain> [options]

명령줄 옵션

root@kitploit:~
Positional Arguments:
  domain                대상 도메인 (예: example.com)

Module Selection:
  -a, --all            전체 DNS + OSINT + 기술 스캔 실행 (기본값)
  -r, --records        DNS 레코드 유형 질의
  -z, --zone           역방향 PTR 및 AXFR 검사 수행
  -m, --mail           SPF, DKIM, DMARC 분석
  -w, --whois          확장 WHOIS 조회 수행
  -n, --nsinfo         네임서버 정보 및 DNSSEC 분석
  -p, --propagation    글로벌 DNS 전파 확인
  -s, --security       DNS 잘못된 구성 검사 실행
  -o, --osint          수동적 DNS 및 CT 데이터로 강화
  -t, --tech           웹 기술, CMS, 서버 감지

Advanced Options:
  --dns-server <ip>    사용할 사용자 DNS 서버 (예: 8.8.8.8)
  --timeout <seconds>  DNS 쿼리 타임아웃 설정 (기본값: 5)
  -u, --update         DNSint를 최신 버전으로 업데이트
  -e, --export         JSON + TXT 보고서를 데스크탑으로 내보내기
  -v, --verbose        상세 로그 표시
  -q, --quiet          최소 콘솔 출력

💡 예제

전체 스캔

root@kitploit:~
# 모든 모듈을 사용한 전체 분석
python DNSint.py example.com -a

이메일 보안 분석

root@kitploit:~
# SPF, DMARC, DKIM 확인
python DNSint.py example.com -m

보안 감사

root@kitploit:~
# 보안 검사 실행 및 보고서 내보내기
python DNSint.py example.com -s -e

사용자 DNS 서버 (Split-Brain DNS)

root@kitploit:~
# Google DNS 사용
python DNSint.py example.com --dns-server 8.8.8.8

# 내부 DNS 서버 사용
python DNSint.py internal.company.com --dns-server 192.168.1.53

# Cloudflare DNS 사용
python DNSint.py example.com --dns-server 1.1.1.1

OSINT 수집

root@kitploit:~
# 인증서 투명성 및 수동적 DNS
python DNSint.py example.com -o

여러 모듈

root@kitploit:~
# DNS 레코드 + WHOIS + 이메일 보안
python DNSint.py example.com -r -w -m

기술 감지

root@kitploit:~
# 웹 스택 및 보안 헤더 감지
python DNSint.py example.com -t

스크립팅을 위한 조용한 모드

root@kitploit:~
# 최소 출력, 파일로 내보내기
python DNSint.py example.com -a -e -q

도구 업데이트

root@kitploit:~
# 최신 버전으로 업데이트
python DNSint.py -u

📋 출력 예제

DNS 레코드

root@kitploit:~
┌────────────┬──────────────────────────────┬──────────┬──────────────────────┐
│ 유형       │ 값                           │ TTL      │ 추가                 │
├────────────┼──────────────────────────────┼──────────┼──────────────────────┤
│ A          │ 93.184.216.34                │ 3600     │                      │
│ MX         │ mail.example.com.            │ 3600     │ 우선순위: 10         │
│ TXT        │ "v=spf1 include:_spf..."     │ 3600     │                      │
└────────────┴──────────────────────────────┴──────────┴──────────────────────┘

이메일 보안

root@kitploit:~
📧 이메일 보안 분석
├── SPF (발신자 정책 프레임워크)
│   ├── ✓ SPF 레코드 발견
│   ├── 레코드: v=spf1 include:_spf.google.com ~all
│   └── DNS 조회: 3 (제한: 10)
├── DMARC (도메인 기반 메시지 인증)
│   ├── ✓ DMARC 레코드 발견
│   └── 정책: 거부
└── DKIM (도메인키 식별 메일)
    └── ✓ 발견된 선택자: google, default

보안 감사

root@kitploit:~
🔒 보안 감사 결과
├── 심각한 문제 (0)
├── 경고 (2)
│   ├── ⚠ DNSSEC 미활성화
│   └── ⚠ 와일드카드 인증서 감지
└── 정보 (3)
    ├── ℹ SPF 레코드 구성됨
    ├── ℹ DMARC 정책이 격리로 설정됨
    └── ℹ CAA 레코드 구성됨

🔧 고급 사용법

Split-Brain DNS 테스트

도메인이 다른 DNS 서버에서 어떻게 확인되는지 테스트:

root@kitploit:~
# 내부 DNS
python DNSint.py internal.company.com --dns-server 10.0.0.53

# 외부 DNS (Google)
python DNSint.py company.com --dns-server 8.8.8.8

# 결과 비교
python DNSint.py company.com --dns-server 8.8.8.8 > external.txt
python DNSint.py company.com --dns-server 10.0.0.53 > internal.txt
diff external.txt internal.txt

자동 모니터링

root@kitploit:~
#!/bin/bash
# 도메인 DNS 변경 사항 모니터링
python DNSint.py example.com -a -e -q
# 타임스탬프가 포함된 보고서가 데스크탑에 저장됨

CI/CD 통합

root@kitploit:~
# 배포 전 DNS 확인
python DNSint.py staging.example.com -s --dns-server 10.0.0.53
if [ $? -eq 0 ]; then
    echo "DNS 검사 통과"
else
    echo "DNS 문제 감지됨"
    exit 1
fi

📁 내보내기 형식

DNSint는 두 가지 형식으로 결과를 내보낼 수 있습니다:

JSON 내보내기

root@kitploit:~
{
  "domain": "example.com",
  "scan_timestamp": "2025-11-23T10:30:00",
  "records": {
    "A": [{"value": "93.184.216.34", "ttl": 3600}]
  },
  "whois": {
    "registrar": "Example Registrar",
    "creation_date": "1995-08-14"
  }
}

TXT 내보내기

root@kitploit:~
DNSint Report - example.com
Generated: 2025-11-23 10:30:00
==================================

DNS RECORDS:
A: 93.184.216.34 (TTL: 3600)
MX: mail.example.com (Priority: 10, TTL: 3600)

WHOIS:
Registrar: Example Registrar
Created: 1995-08-14

파일은 타임스탬프와 함께 데스크탑에 저장됩니다:

  • example.com_2025-11-23_103000.json
  • example.com_2025-11-23_103000.txt

🤝 기여하기

기여, 이슈, 기능 요청을 환영합니다! 저장소를 포크하고 개선 사항이 포함된 풀 리퀘스트를 제출해 주세요.


⚠️ 면책 조항

DNSint는 교육 및 합법적인 보안 테스트 목적으로만 사용해야 합니다.

  • 소유하거나 테스트할 명시적 권한이 있는 도메인만 테스트하세요
  • 무단 정찰은 귀하의 관할권에서 불법일 수 있습니다
  • 저자는 이 도구의 오용에 대해 책임을 지지 않습니다
  • 항상 책임 있는 공개 관행을 따르세요
  • 요율 제한과 DNS 서버 리소스를 존중하세요

❤️ wh0xac이 제작

⬆ 위로 가기

도구 다운로드