
Сверхбыстрый DNS-резолвер, написанный на Rust 🦀
Убедитесь, что у вас установлен Rust, затем выполните следующую команду для установки dnsresolver.
git clone https://github.com/ethicalhackingplayground/dnsresolver ; cd dnsresolver ; cargo install --path .
cat subs.txt | dnsresolver
Если вам нужно разрешать хосты с какими-либо портами, вы можете использовать флаг --ports.
cat subs.txt | dnsresolver -p 443,80,8080,8081
Первым шагом будет получение всех неразрешённых хостов из заданного списка доменов с помощью:
cat subs.txt | dnsresolver --show-unresolved | anew unresolved.txt
Затем, чтобы обнаружить все виртуальные хосты из заданного списка доменов,
вы можете использовать флаг --vhost вместе с флагом --vhost-file.
dnsresolver стремится обходить ограничения доступа на определённых страницах. Это достигается подстановкой заголовка Host с неразрешёнными доменами и использованием алгоритма sift. Это гарантирует, что ответ виртуального хоста отличается от фактического ответа. Не забудьте повысить мягкий лимит с помощью команды ulimit -n 10000, чтобы одновременно обрабатывать больше файлов.
cat subs.txt | dnsresolver --vhost --vhost-file unresolved.txt
Чтобы проверить находку, выполните эту curl-команду:
curl -v -k thehost.com -H "Host: unresolved-domain.com"
Вы также можете использовать флаг --vhost вместе с флагом --check-localhost, чтобы заменить заголовок Host на localhost. Часто это позволяет получить доступ к ограниченным страницам и может привести к утечкам информации и обнаружению заманчивых административных панелей.
cat subs.txt | dnsresolver --vhost --check-localhost
Чтобы проверить находку, выполните эту curl-команду:
curl -v -k thehost.com -H "Host: localhost"
Если у вас есть какие-либо отзывы, пожалуйста, свяжитесь с нами по адресу [email protected] или через Twitter https://twitter.com/z0idsec