
DNSProb é uma ferramenta construída sobre o retryabledns que permite realizar várias consultas DNS de sua escolha com uma lista de resolvers fornecidos pelo usuário.
O DNSProbe é uma ferramenta construída sobre o retryabledns que permite realizar várias consultas DNS de sua escolha com uma lista de resolvedores fornecidos pelo usuário.
dnsprobe -h
Isso exibirá a ajuda da ferramenta. Aqui estão todas as opções suportadas.
O dnsprobe requer go1.13+ para ser instalado com sucesso. Execute o seguinte comando para obter o repositório -
GO111MODULE=on go get -v github.com/projectdiscovery/dnsprobe
git clone https://github.com/projectdiscovery/dnsprobe.git> docker build -t projectdiscovery/dnsprobe .
> docker run -it projectdiscovery/dnsprobe
Por exemplo, para consultar uma lista de domínios por registro CNAME e enviar os resultados para o sistema de arquivos do seu host:
> cat domains.txt | docker run -i projectdiscovery/dnsprobe -r CNAME > bugcrowd.txt
Para consultar uma lista de domínios, você pode passar a lista via stdin (também aceita URLs completas, neste caso o domínio é extraído automaticamente).
> cat domains.txt | dnsprobe
root@test:~# cat bc.txt | dnsprobe
bounce.bugcrowd.com 192.28.152.174
blog.bugcrowd.com 104.20.4.239
blog.bugcrowd.com 104.20.5.239
www.bugcrowd.com 104.20.5.239
www.bugcrowd.com 104.20.4.239
events.bugcrowd.com 54.84.134.174
> dnsprobe -l domains.txt -r CNAME
root@test:~# dnsprobe -l bc.txt -r CNAME
forum.bugcrowd.com bugcrowd.hosted-by-discourse.com.
collateral.bugcrowd.com bugcrowd.outrch.com.
go.bugcrowd.com mkto-ab270028.com.
ww2.bugcrowd.com bugcrowdinc.mktoweb.com.
researcherdocs.bugcrowd.com ssl.readmessl.com.
docs.bugcrowd.com ssl.readmessl.com.
Isso executará a ferramenta nos domínios em domains.txt e retornará os resultados. A ferramenta usa os resolvedores especificados com a opção -s para realizar as consultas ou os resolvedores padrão do sistema.
> subfinder -d bugcrowd.com -silent | dnsprobe -r cname
root@b0x:~# subfinder -d bugcrowd.com -silent | dnsprobe -r cname
forum.bugcrowd.com bugcrowd.hosted-by-discourse.com.
docs.bugcrowd.com ssl.readmessl.com.
go.bugcrowd.com mkto-ab270028.com.
ww2.bugcrowd.com bugcrowdinc.mktoweb.com.
researcherdocs.bugcrowd.com ssl.readmessl.com.
collateral.bugcrowd.com bugcrowd.outrch.com.
proxilate.bugcrowd.com proxilate.a.bugcrowd.com.
O DNSProbe é feito com 🖤 pela equipe projectdiscovery.
| Flag | Descrição | Exemplo |
|---|
| -c | Máximo de tentativas DNS (padrão 1) | dnsprobe -c 5 |
| -l | Lista de domínios DNS (opcional) | dnsprobe -l domains.txt |
| -r | Tipo de consulta A, NS, CNAME, SOA, PTR, MX, TXT, AAAA | dnsprobe -r A |
| -s | Lista de resolvedores (opcional) | dnsprobe -s resolvers.txt |
| -t | Número de consultas concorrentes (padrão 250) | dnsprobe -t 500 |
| -f | Tipo de saída | dnsprobe -f json |
| -o | Arquivo de saída (opcional) | dnsprobe -o result.txt |