Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
pDNS2 — Пассивный DNS V2 | Kitploit
Инструменты/GitHubGitHub/bez0r/pdns2
Сбор информацииРазведка угрозАнализ DNS
GitHubbez0r/pdns2

pDNS2

Пассивный DNS V2

Репозиторий
591612 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

pDNS2

Проект pDNS2

pDNS2 — это еще одна реализация пассивного DNS-инструмента, работающего с Redis в качестве базы данных. pDNS2 означает «пассивный DNS версии 2» и отдает предпочтение скорости запроса перед другими функциями базы данных. pDNS2 основан на оригинальном dnslogger Флориана Веймера с улучшенными функциями для скорости и специализацией для аналитика.

ТРЕБОВАНИЯ

Redis http://redis.io/

Redis API https://github.com/andymccurdy/redis-py

полная установка Wireshark http://www.wireshark.org/

НАЧАЛО РАБОТЫ

Эта версия содержит два простых скрипта Python для поддержки сбора DNS-трафика: pdns2_collect.py и pdns2_query.py для запросов.

  1. Убедитесь, что Wireshark работает и может собирать данные на нужном интерфейсе или читать pcap-файлы.
  2. Запустите redis-server, прослушивающий локальный порт 6379.
  3. Запустите pdns2_collect.py с -i для интерфейса или -p для pcap-файла.
  4. В любое время, когда сбор работает, попробуйте pdns2_query.py с доступными опциями.

Ниже просто используется подстановочный знак с -d для любого домена.

Пример запроса: python pdns2_query.py -d *

root@kitploit:~
  Domain                                   ips             first     date      rr    ttl   count   
  w2.eff.org                               69.50.232.52    20120524  20120524  CNAME 300   3        
  web5.eff.org                             69.50.232.52    20120524  20120524  A     300   3        
  slashdot.org                             216.34.181.45   20120524  20120524  A     2278  1        
  csi.gstatic.com                          74.125.143.120  20120524  20120524  A     300   1        
  ssl.gstatic.com                          74.125.229.175  20120524  20120524  A     244   1        
  xkcd.com                                 107.6.106.82    20120524  20120524  A     600   1        
  imgs.xkcd.com                            69.9.191.19     20120524  20120524  CNAME 418   1        
  www.xkcd.com                             107.6.106.82    20120524  20120524  CNAME 600   1        
  craphound.com                            204.11.50.137   20120524  20120524  A     861   1        
  www.youtube.com                          173.194.37.4    20120524  20120524  CNAME 81588 1        

Команды pDNS2

ПРИМЕРЫ ДОМЕНОВ

root@kitploit:~
arguments:
  -h, --help            show this help message and exit
  -d DOMAIN, --domain DOMAIN
  -i IP, --ip IP
  -da DATE, --date DATE
  -ips IP_SNIFF, --ip_sniff IP_SNIFF
  -ttl TTL, --ttl TTL
  -rr RRECORD, --rrecord RRECORD
  -l LOCAL, --local LOCAL
  -ac ACOUNT, --acount ACOUNT
  -c COUNT, --count COUNT
  -ipf IP_FLUX, --ip_flux IP_FLUX
  -ipr IP_REVERSE, --ip_reverse IP_REVERSE


-d *example.com     ищет все домены, оканчивающиеся на example.com
-i 1.1.1.1          поиск IP-адреса
-ttl 0              используйте число, например 0 или 100, чтобы получить все TTL определенного значения; поиск осуществляется по домену, а не по IP
-ac  *example.com            возвращает по запросу количество счетчиков (использование) или «хиты» для доменов по порядку; примеры: *.google.com или *.com

-l               ищет во всей базе локальные разрешенные IP-адреса, которые разрешаются в 127.0.0.1 и т.д.
-ipf *.com       возвращает КОЛИЧЕСТВО доменов в IP-пространстве для каждого экземпляра домена; используйте с ip_reverse
-ipr * seattletimes.com используйте с ip_flux; перечисляет домены в IP-пространстве

-ips 192.168.1.1'    ищет в пространстве доменов конкретный IP-адрес; отличается от поиска по IP
-da 20130101          возвращает все записи по дате

АДМИНИСТРИРОВАНИЕ
delete_key('Domain:*delete*') Опасная команда, удаляет ключ; необходимо использовать полный ключ, например Domain: или IP:
raw_record('Domain:xalrbngb-0.t.nessus.org') просмотр свойств сырой записи (без подстановочных знаков); используйте полное имя ключа
pDNS2 отслеживает текущее состояние и последнее известное; это моментальный снимок восприятия организации, а не журнал.

АВТОР
------

pDNS разрабатывается и поддерживается 
terraplex at gmail.com

Примечания
------

Это базовая версия. Если вас интересуют более продвинутые версии или специализированные версии, работающие с Scapy, дайте мне знать.
Скачать инструмент