
Um Resolvedor de DNS Ultrarrápido escrito em Rust 🦀
Certifique-se de ter o Rust instalado e execute o seguinte comando para instalar o dnsresolver.
git clone https://github.com/ethicalhackingplayground/dnsresolver ; cd dnsresolver ; cargo install --path .
cat subs.txt | dnsresolver
Se precisar resolver hosts com quaisquer portas, você pode usar a flag --ports.
cat subs.txt | dnsresolver -p 443,80,8080,8081
O primeiro passo é obter todos os hosts não resolvidos de uma determinada lista de domínios usando:
cat subs.txt | dnsresolver --show-unresolved | anew unresolved.txt
Em seguida, para descobrir todos os hosts virtuais de uma determinada lista de domínios,
você pode usar a flag --vhost seguida da flag --vhost-file.
dnsresolver tem como objetivo contornar restrições de acesso em determinadas páginas. Ele faz isso substituindo o cabeçalho de host por domínios não resolvidos e usando o algoritmo sift. Isso garante que a resposta do host virtual difira da resposta real. Lembre-se de aumentar o limite flexível usando o comando ulimit -n 10000 para lidar com mais arquivos simultaneamente.
cat subs.txt | dnsresolver --vhost --vhost-file unresolved.txt
Para validar uma descoberta, execute este comando curl:
curl -v -k thehost.com -H "Host: unresolved-domain.com"
Você também pode usar a flag --vhost com a flag --check-localhost para substituir o cabeçalho de host por localhost; muitas vezes isso permite acessar páginas restritas e pode levar a algumas divulgações de informações e painéis administrativos interessantes.
cat subs.txt | dnsresolver --vhost --check-localhost
Para validar uma descoberta, execute este comando curl:
curl -v -k thehost.com -H "Host: localhost"
Se você tiver algum feedback, entre em contato conosco pelo e-mail [email protected] ou pelo Twitter https://twitter.com/z0idsec