
DNSint - 도메인 정보 수집 및 보안 분석을 위한 포괄적인 DNS 정찰 및 OSINT 툴킷.
DNSint는 보안 전문가, 침투 테스터 및 시스템 관리자를 위해 설계된 강력한 올인원 DNS 정찰 및 OSINT 도구입니다. 여러 DNS 분석 기술과 OSINT 데이터 소스를 결합하여 포괄적인 도메인 인텔리전스를 제공합니다.
# 저장소 클론
git clone https://github.com/who0xac/DNSint.git
cd DNSint
# 종속성 설치
pip install -r requirements.txt
# DNSint 실행
python DNSint.py example.com -a
python DNSint.py <domain> [options]
Positional Arguments:
domain 대상 도메인 (예: example.com)
Module Selection:
-a, --all 전체 DNS + OSINT + 기술 스캔 실행 (기본값)
-r, --records DNS 레코드 유형 질의
-z, --zone 역방향 PTR 및 AXFR 검사 수행
-m, --mail SPF, DKIM, DMARC 분석
-w, --whois 확장 WHOIS 조회 수행
-n, --nsinfo 네임서버 정보 및 DNSSEC 분석
-p, --propagation 글로벌 DNS 전파 확인
-s, --security DNS 잘못된 구성 검사 실행
-o, --osint 수동적 DNS 및 CT 데이터로 강화
-t, --tech 웹 기술, CMS, 서버 감지
Advanced Options:
--dns-server <ip> 사용할 사용자 DNS 서버 (예: 8.8.8.8)
--timeout <seconds> DNS 쿼리 타임아웃 설정 (기본값: 5)
-u, --update DNSint를 최신 버전으로 업데이트
-e, --export JSON + TXT 보고서를 데스크탑으로 내보내기
-v, --verbose 상세 로그 표시
-q, --quiet 최소 콘솔 출력
# 모든 모듈을 사용한 전체 분석
python DNSint.py example.com -a
# SPF, DMARC, DKIM 확인
python DNSint.py example.com -m
# 보안 검사 실행 및 보고서 내보내기
python DNSint.py example.com -s -e
# Google DNS 사용
python DNSint.py example.com --dns-server 8.8.8.8
# 내부 DNS 서버 사용
python DNSint.py internal.company.com --dns-server 192.168.1.53
# Cloudflare DNS 사용
python DNSint.py example.com --dns-server 1.1.1.1
# 인증서 투명성 및 수동적 DNS
python DNSint.py example.com -o
# DNS 레코드 + WHOIS + 이메일 보안
python DNSint.py example.com -r -w -m
# 웹 스택 및 보안 헤더 감지
python DNSint.py example.com -t
# 최소 출력, 파일로 내보내기
python DNSint.py example.com -a -e -q
# 최신 버전으로 업데이트
python DNSint.py -u
┌────────────┬──────────────────────────────┬──────────┬──────────────────────┐
│ 유형 │ 값 │ TTL │ 추가 │
├────────────┼──────────────────────────────┼──────────┼──────────────────────┤
│ A │ 93.184.216.34 │ 3600 │ │
│ MX │ mail.example.com. │ 3600 │ 우선순위: 10 │
│ TXT │ "v=spf1 include:_spf..." │ 3600 │ │
└────────────┴──────────────────────────────┴──────────┴──────────────────────┘
📧 이메일 보안 분석
├── SPF (발신자 정책 프레임워크)
│ ├── ✓ SPF 레코드 발견
│ ├── 레코드: v=spf1 include:_spf.google.com ~all
│ └── DNS 조회: 3 (제한: 10)
├── DMARC (도메인 기반 메시지 인증)
│ ├── ✓ DMARC 레코드 발견
│ └── 정책: 거부
└── DKIM (도메인키 식별 메일)
└── ✓ 발견된 선택자: google, default
🔒 보안 감사 결과
├── 심각한 문제 (0)
├── 경고 (2)
│ ├── ⚠ DNSSEC 미활성화
│ └── ⚠ 와일드카드 인증서 감지
└── 정보 (3)
├── ℹ SPF 레코드 구성됨
├── ℹ DMARC 정책이 격리로 설정됨
└── ℹ CAA 레코드 구성됨
도메인이 다른 DNS 서버에서 어떻게 확인되는지 테스트:
# 내부 DNS
python DNSint.py internal.company.com --dns-server 10.0.0.53
# 외부 DNS (Google)
python DNSint.py company.com --dns-server 8.8.8.8
# 결과 비교
python DNSint.py company.com --dns-server 8.8.8.8 > external.txt
python DNSint.py company.com --dns-server 10.0.0.53 > internal.txt
diff external.txt internal.txt
#!/bin/bash
# 도메인 DNS 변경 사항 모니터링
python DNSint.py example.com -a -e -q
# 타임스탬프가 포함된 보고서가 데스크탑에 저장됨
# 배포 전 DNS 확인
python DNSint.py staging.example.com -s --dns-server 10.0.0.53
if [ $? -eq 0 ]; then
echo "DNS 검사 통과"
else
echo "DNS 문제 감지됨"
exit 1
fi
DNSint는 두 가지 형식으로 결과를 내보낼 수 있습니다:
{
"domain": "example.com",
"scan_timestamp": "2025-11-23T10:30:00",
"records": {
"A": [{"value": "93.184.216.34", "ttl": 3600}]
},
"whois": {
"registrar": "Example Registrar",
"creation_date": "1995-08-14"
}
}
DNSint Report - example.com
Generated: 2025-11-23 10:30:00
==================================
DNS RECORDS:
A: 93.184.216.34 (TTL: 3600)
MX: mail.example.com (Priority: 10, TTL: 3600)
WHOIS:
Registrar: Example Registrar
Created: 1995-08-14
파일은 타임스탬프와 함께 데스크탑에 저장됩니다:
example.com_2025-11-23_103000.jsonexample.com_2025-11-23_103000.txt기여, 이슈, 기능 요청을 환영합니다! 저장소를 포크하고 개선 사항이 포함된 풀 리퀘스트를 제출해 주세요.
DNSint는 교육 및 합법적인 보안 테스트 목적으로만 사용해야 합니다.
❤️ wh0xac이 제작