
dnsx v1.3.0
Быстрый многоцелевой DNS-инструментарий для запроса A, AAAA, CNAME, MX, TXT и других записей с кастомными резолверами, фильтрацией wildcard-записей, брутфорс-перебором поддоменов и зондированием ASN/CDN.
Быстрый и многофункциональный DNS-инструментарий для выполнения DNS-запросов
Возможности • Установка • Использование • Запуск `dnsx` • Подстановочные знаки (Wildcard) • Примечания • Присоединиться к Discord
dnsx — это быстрый и многофункциональный DNS-инструментарий, разработанный для выполнения различных проверок с использованием библиотеки retryabledns. Он поддерживает несколько DNS-запросов, пользовательские резолверы, фильтрацию DNS-подстановок (wildcard) как в shuffledns и т.д.
Возможности
- Простая и удобная утилита для запросов DNS-записей.
- Поддержка запросов A, AAAA, CNAME, PTR, NS, MX, TXT, SRV, SOA
- Поддержка DNS разрешения / брутфорса
- Поддержка пользовательских резолверов
- Поддержка нескольких форматов резолверов (TCP/UDP/DOH/DOT)
- Поддержка stdin и stdout
- Автоматическая обработка подстановок (wildcard)
Установка
Для успешной установки dnsx требуется go1.21. Выполните следующую команду, чтобы установить последнюю версию:
go install -v github.com/projectdiscovery/dnsx/cmd/dnsx@latest
Использование
dnsx -h
Будет отображена справка по инструменту. Вот все поддерживаемые флаги.
INPUT:
-l, -list string список поддоменов/хостов для разрешения (файл или stdin)
-d, -domain string список доменов для брутфорса (файл или через запятую, или stdin)
-w, -wordlist string список слов для брутфорса (файл или через запятую, или stdin)
QUERY:
-a запрос A записи (по умолчанию)
-aaaa запрос AAAA записи
-cname запрос CNAME записи
-ns запрос NS записи
-txt запрос TXT записи
-srv запрос SRV записи
-ptr запрос PTR записи
-mx запрос MX записи
-soa запрос SOA записи
-any запрос ANY записи
-axfr запрос AXFR
-caa запрос CAA записи
-recon запрос всех DNS-записей (a,aaaa,cname,ns,txt,srv,ptr,mx,soa,axfr,caa)
-e, -exclude-type value тип DNS-запроса для исключения (a,aaaa,cname,ns,txt,srv,ptr,mx,soa,axfr,caa) (по умолчанию нет)
FILTER:
-re, -resp отображать DNS-ответ
-ro, -resp-only отображать только DNS-ответ
-rc, -rcode string фильтровать результат по коду состояния DNS (например, -rcode noerror,servfail,refused)
PROBE:
-cdn отображать имя CDN
-asn отображать информацию ASN хоста
RATE-LIMIT:
-t, -threads int количество одновременных потоков (по умолчанию 100)
-rl, -rate-limit int количество DNS-запросов в секунду (по умолчанию отключено) (по умолчанию -1)
UPDATE:
-up, -update обновить dnsx до последней версии
-duc, -disable-update-check отключить автоматическую проверку обновлений dnsx
OUTPUT:
-o, -output string файл для записи вывода
-j, -json записывать вывод в формате JSONL(ines)
-omit-raw, -or исключить сырой DNS-ответ из вывода JSONL
-ot, -output-template string пользовательский шаблон вывода (например, -ot '{{host}} {{a}}')
DEBUG:
-hc, -health-check выполнить диагностическую проверку
-silent отображать только результаты в выводе
-v, -verbose отображать подробный вывод
-raw, -debug отображать сырой DNS-ответ
-stats отображать статистику сканирования
-version отображать версию dnsx
-nc, -no-color отключить цвета в выводе
OPTIMIZATION:
-retry int количество попыток DNS (должно быть не менее 1) (по умолчанию 2)
-hf, -hostsfile использовать системный файл hosts
-trace выполнять трассировку DNS
-trace-max-recursion int максимальное количество рекурсий для трассировки DNS (по умолчанию 32767)
-resume возобновить существующее сканирование
-stream потоковый режим (словник, wildcard, статистика и останов/возобновление будут отключены)
-timeout value максимальное время ожидания завершения DNS-запроса (по умолчанию 3s)
CONFIGURATIONS:
-auth настроить ключ API projectdiscovery cloud (pdcp) (по умолчанию true)
-r, -resolver string список используемых резолверов (файл или через запятую)
-wt, -wildcard-threshold int порог фильтрации wildcard (по умолчанию 5)
-auto-wildcard автоматически обнаруживать домены с wildcard для фильтрации
-wd, -wildcard-domain string домен для ручной фильтрации wildcard (взаимоисключающе с -auto-wildcard; другие флаги будут проигнорированы - рекомендуется вывод JSON)
Запуск dnsx
DNS-разрешение
Фильтрация активных имен хостов из списка пассивных поддоменов, полученных из различных источников:
subfinder -silent -d hackerone.com | dnsx -silent
a.ns.hackerone.com
www.hackerone.com
api.hackerone.com
docs.hackerone.com
mta-sts.managed.hackerone.com
mta-sts.hackerone.com
resources.hackerone.com
b.ns.hackerone.com
mta-sts.forwarding.hackerone.com
events.hackerone.com
support.hackerone.com
Вывод A записей для заданного списка поддоменов:
subfinder -silent -d hackerone.com | dnsx -silent -a -resp