自动化域名系统(DNS)区域传输测试。
自动查找给定域名的域名服务器,并测试区域传输,如果成功,则识别的 A 记录将打印到标准输出。
dztt zonetransfer.me
dztt -f domains.txt
dztt -n 1.1.1.1 zonetransfer.me
git >= 2.36.0
python >= 3.9
pip >= 20.3.4
确保系统中安装了要求中的系统包,然后下载仓库。
sudo pacman -Syu git python pip | sudo apt install git python pip
git clone https://github.com/Rodney-O-C-Melby/zone-transfer-tester.git
安装 pip 依赖,并运行程序。
pip install dnspython
python dns-zone-transfer-test/src/dns-zone-transfer-test/dztt
或者创建虚拟环境,将 pip 依赖安装到虚拟环境中,从虚拟环境运行程序。
python -m venv test
test/bin/pip install dnspython
test/bin/python dns-zone-transfer-test/src/dns-zone-transfer-test/dztt
下载仓库,切换到相关目录,并安装 PIP 包。
git clone https://github.com/Rodney-O-C-Melby/zone-transfer-tester.git
cd dns-zone-transfer-test
pip install .
然后将 Python 脚本目录添加到您的 PATH 环境变量中。
python get_scripts_path.py
将输出添加到 PATH,或者只在这个目录中使用 dztt,方法如下:
python src/dns-zone-transfer-test/dztt
usage: dztt [-h] [-f FILE] [-n NAMESERVER] target
DNS Zone Transfer Test: dztt tests IP's or domains for zone transfers. (XFR)
positional arguments:
target Target IP or Domain name to test
options:
-h, --help show this help message and exit
-f FILE, --file FILE file of domain names to test, one per line
-n NAMESERVER, --nameserver NAMESERVER
DNS IP for target DNS query, defaults to local DNS
### EXAMPLES ###
dztt
dztt zonetransfer.me
dztt -f domains.txt
dztt -n 1.1.1.1 zonetransfer.me
dztt -f domains.txt -n 1.1.1.1
一个易受区域传输攻击的域名将向标准输出打印以下消息,并打印每个识别到的子域名。
zonetransfer.me is VULNERABLE to DNS Zone Transfers!!!
Found 34 subdomains at zonetransfer.me
一个不易受区域传输攻击的域名将向标准输出打印以下消息。
nmap.org is SECURE against DNS Zone Transfers :-)
或
nmap.org is VERY SECURE against DNS Zone Transfers :-)
接受一个包含要测试的域名(每行一个)的文件。
dztt -f domains.txt
dnspython >= 2.2.1