
Resolvedor de DNS de alta velocidade e bruteforçador de subdomínios com filtragem precisa de curingas e validação de envenenamento de DNS para reconhecimento preciso.

Resolvedor de domínios rápido e bruteforcing de subdomínios com filtragem precisa de wildcards
Introdução »
Uso
·
Como funciona
·
Patrocínio
·
FAQ
puredns é um resolvedor de domínios rápido e uma ferramenta de bruteforcing de subdomínios que pode filtrar com precisão subdomínios curingas (wildcard) e entradas envenenadas por DNS.
Ele usa massdns, um poderoso resolvedor DNS stub, para realizar consultas em massa. Com a largura de banda adequada e uma boa lista de resolvedores públicos, pode resolver milhões de consultas em apenas alguns minutos. Infelizmente, os resultados do massdns são tão bons quanto as respostas fornecidas pelos resolvedores públicos. Os resultados são frequentemente poluídos por respostas DNS erradas e falsos positivos de subdomínios curingas.
puredns resolve isso com seu algoritmo de detecção de wildcards. Ele pode filtrar wildcards com base nas respostas DNS obtidas de um conjunto de resolvedores confiáveis. Também tenta contornar o envenenamento DNS validando as respostas obtidas usando esses resolvedores confiáveis.
Acha isso útil? ⭐ Dê uma estrela no GitHub — ajuda!

|
Se meu trabalho está gerando dinheiro para você, considere se tornar um patrocinador! Você pode ganhar algumas vantagens exclusivas! Também significaria MUITO ❤️, pois me permitiria continuar trabalhando gratuitamente para a comunidade. Mas independentemente do que você fizer, fique tranquilo que meu software continuará gratuito e de código aberto para você usar. |
Puredns requer massdns na máquina hospedeira. Se o caminho para o binário massdns estiver presente na variável de ambiente PATH, puredns funcionará imediatamente. Um bom lugar para copiar o executável massdns é /usr/local/bin na maioria dos sistemas. Caso contrário, você precisará especificar o caminho para o arquivo binário massdns usando o argumento de linha de comando --bin.
O seguinte deve funcionar na maioria dos sistemas baseados em Debian. Siga as instruções oficiais para mais informações.
git clone https://github.com/blechschmidt/massdns.git
cd massdns
make
sudo make install
Você precisa obter uma lista de servidores DNS públicos para usar o puredns. Consulte a FAQ para aprender como selecionar sua própria lista de servidores funcionais.
Você pode baixar uma versão binária.
Alternativamente, você pode compilar a versão mais recente facilmente. Primeiro, certifique-se de que o Go está instalado no seu sistema - as duas últimas versões principais do Go são suportadas. Consulte a página oficial de instalação do Go para instruções de instalação. Em seguida, execute o seguinte comando:
go install github.com/d3mondev/puredns/v2@latest
Certifique-se de visualizar a lista completa de comandos e opções usando puredns --help.
Se um arquivo resolvers.txt existir no diretório de trabalho atual, puredns o usará por padrão. Caso contrário, se os arquivos ~/.config/puredns/resolvers.txt ou ~/.config/puredns/resolvers-trusted.txt estiverem presentes, puredns os utilizará automaticamente como resolvedores. Se nenhuma dessas opções estiver disponível, especifique os resolvedores a serem usados com os argumentos --resolvers e --resolvers-trusted.
Especificar resolvedores confiáveis é opcional. Por padrão, puredns simplesmente usará 8.8.8.8 e 8.8.4.4.
Veja como fazer bruteforce de uma lista massiva de subdomínios usando uma wordlist chamada all.txt:
puredns bruteforce all.txt domain.com
Você também pode fazer bruteforce de vários domínios de uma só vez com a opção -d para carregar um arquivo de texto contendo domínios em vez de especificar um único domínio como argumento:
puredns bruteforce all.txt -d domains.txt
Você também pode resolver uma lista de domínios contida em um arquivo de texto (um por linha).
puredns resolve domains.txt
Você pode passar a lista de domínios para resolver via stdin:
cat domains.txt | puredns resolve
Ou uma lista de palavras para usar no bruteforce:
cat wordlist.txt | puredns bruteforce domain.com
Você também pode adicionar a opção -q para exibir apenas os domínios encontrados e encaminhá-los para outras ferramentas:
cat domains.txt | puredns resolve -q | httprobe
Você pode salvar as seguintes informações em arquivos para reutilizá-las em seus fluxos de trabalho:
puredns resolve domains.txt --write valid_domains.txt \
--write-wildcards wildcards.txt \
--write-massdns massdns.txt
