
Обёртка MassDNS, написанная на Go, для перечисления валидных поддоменов с помощью активного перебора, а также для разрешения поддоменов с фильтрацией wildcard и простой поддержкой ввода-вывода.
Возможности • Установка • Запуск • Wildcard • Лицензия • Discord
shuffleDNS — это обёртка вокруг massdns, написанная на Go, которая позволяет перечислять валидные поддомены с помощью активного брутфорса, а также разрешать поддомены с обработкой wildcard и удобной поддержкой ввода-вывода.
Основано на работе над проектом massdns от @blechschmidt.
shuffledns -h
Это отобразит справку по инструменту. Здесь перечислены все доступные флаги.
shuffleDNS is a wrapper around massdns written in go that allows you to enumerate valid subdomains using active bruteforce as well as resolve subdomains with wildcard handling and easy input-output support.
Usage:
./shuffledns [flags]
Flags:
Flags:
INPUT:
-d, -domain string[] Домен для поиска или разрешения поддоменов
-ad, -auto-domain Автоматически извлекать корневые домены
-l, -list string Файл со списком поддоменов для разрешения
-w, -wordlist string Файл со словами для брутфорса по домену
-r, -resolver string Файл со списком резолверов для перечисления
-tr, -trusted-resolver string Файл со списком доверенных резолверов
-ri, -raw-input string Проверка сырого полного вывода massdns
-mode string Режим выполнения (bruteforce, resolve, filter)
RATE-LIMIT:
-t int Количество одновременных разрешений massdns (по умолчанию 10000)
UPDATE:
-up, -update Обновить shuffledns до последней версии
-duc, -disable-update-check Отключить автоматическую проверку обновлений shuffledns
OUTPUT:
-o, -output string Файл для записи вывода (опционально)
-j, -json Формат вывода как ndjson
-wo, -wildcard-output string Сохранить IP wildcard в выходной файл
CONFIGURATIONS:
-m, -massdns string Путь к бинарнику massdns
-mcmd, -massdns-cmd string Дополнительные команды massdns (например, '-i 10')
-directory string Временная папка для перечисления
OPTIMIZATIONS:
-retries int Количество повторных попыток для DNS-перечисления (по умолчанию 5)
-sw, -strict-wildcard Выполнять проверку wildcard на всех найденных поддоменах
-wt int Количество одновременных проверок wildcard (по умолчанию 250)
DEBUG:
-silent Показывать только поддомены в выводе
-version Показать версию shuffledns
-v Показать подробный вывод
-nc, -no-color Не использовать цвета в выводе
Для успешной установки shuffledns требуется go1.24+. Выполните следующую команду для установки последней версии:
go install -v github.com/projectdiscovery/shuffledns/cmd/shuffledns@latest
shuffledns поддерживает два типа операций:
Разрешение поддоменов
Чтобы разрешить список поддоменов, передайте список через опцию -list.
shuffledns -d example.com -list example-subdomains.txt -r resolvers.txt -mode resolve
Это запустит инструмент для поддоменов из example-subdomains.txt и вернёт результаты. Для разрешения используются резолверы, указанные с помощью флага -r.
Вы также можете передать список поддоменов через стандартный ввод (STDIN). Это упрощает интеграцию в автоматизированные конвейеры.
subfinder -d example.com | shuffledns -d example.com -r resolvers.txt -mode resolve
В этом примере поддомены, найденные пассивно с помощью subfinder, разрешаются с помощью shuffledns, возвращающего только уникальные и валидные поддомены.
Брутфорс поддоменов
shuffledns также поддерживает брутфорс цели с заданным словником. Используйте флаг -w для передачи словника, который будет использоваться для генерации перестановок, разрешаемых с помощью massdns.
shuffledns -d hackerone.com -w wordlist.txt -r resolvers.txt -mode bruteforce
Это запустит инструмент для hackerone.com со словником wordlist.txt. Брутфорс домена также можно выполнять через стандартный ввод, как в предыдущем примере для разрешения поддоменов.
echo hackerone.com | shuffledns -w wordlist.txt -r resolvers.txt -mode bruteforce
Обработка wildcardОсобая возможность |
-d).shuffledns распространяется под лицензией GPL v3
Предварительные требованияДля работы Также инструменту нужен список валидных резолверов. Для генерации таких списков можно использовать проект dnsvalidator. Вам также нужно предоставить wordlist; можно использовать собственный словник или commonspeak2-wordlist. |