
Ferramenta pequena e rápida para realizar consultas DNS reversas em massa.
Ferramenta pequena, rápida e simples para realizar consultas reversas de DNS em massa.
Você fornece endereços IP e ela retorna nomes de host.
Esta pode ser uma forma útil de encontrar domínios e subdomínios pertencentes a uma empresa a partir de seus endereços IP.
go install github.com/hakluke/hakrevdns@latest
O uso mais básico é simplesmente canalizar uma lista de endereços IP para a ferramenta, por exemplo:
hakluke~$ prips 173.0.84.0/24 | hakrevdns
173.0.84.110 he.paypal.com.
173.0.84.109 twofasapi.paypal.com.
173.0.84.114 www-carrier.paypal.com.
173.0.84.77 twofasapi.paypal.com.
173.0.84.102 pointofsale.paypal.com.
173.0.84.104 slc-a-origin-pointofsale.paypal.com.
173.0.84.111 smsapi.paypal.com.
173.0.84.203 m.paypal.com.
173.0.84.105 prm.paypal.com.
173.0.84.113 mpltapi.paypal.com.
173.0.84.8 ipnpb.paypal.com.
173.0.84.2 active-www.paypal.com.
173.0.84.4 securepayments.paypal.com.
...
hakluke~$ hakrevdns -h
Usage:
main [OPTIONS]
Application Options:
-t, --threads= How many threads should be used (default: 8)
-r, --resolver= IP of the DNS resolver to use for lookups
-R, --resolvers-file= File containing list of DNS resolvers to use for lookups
-U, --use-default Use default resolvers for lookups
-P, --protocol=[tcp|udp] Protocol to use for lookups (default: udp)
-p, --port= Port to bother the specified DNS resolver on (default: 53)
-d, --domain Output only domains
-h, --help Show help message
Help Options:
-h, --help Show this help message
-U, --use-default:
Quando especificada, esta flag indica ao programa que use uma lista predefinida de resolvedores DNS padrão para as consultas. Isso é útil para garantir resolução DNS consistente em vários ambientes, especialmente se nenhum resolvedor personalizado for fornecido.
-R, --resolvers-file:
Esta flag permite especificar um arquivo contendo uma lista de resolvedores DNS personalizados. Cada linha do arquivo deve conter um único endereço IP de resolvedor. Se tanto -R quanto -r forem fornecidos, o resolvedor especificado por -r é adicionado à lista de resolvedores do arquivo.
Se você quiser usar um resolvedor não especificado pelo seu sistema operacional, por exemplo: 1.1.1.1, tente isto:
hakluke~$ echo "173.0.84.110" | hakrevdns -r 1.1.1.1
173.0.84.110 he.paypal.com.
Se você deseja obter apenas uma lista de domínios sem endereços IP, pode usar -d:
$ echo "173.0.84.110" | hakrevdns -d
Esta ferramenta foi projetada para ser facilmente canalizada para outras ferramentas, por exemplo:
$ echo "173.0.84.110" | hakrevdns -d | httprobe
Construída por hakluke (Luke Stephens), fundador e CEO da Haksec, um grupo de empresas de cibersegurança:
Escrevo sobre hacking e a indústria de segurança em hakluke.com.