DNS Recon - narzędzia

28 Jul 2016

dns  one-liners  pentests  recon  tools 

Share on:

Krótki wpis, w którym przedstawione zostaną wykorzystywane przeze mnie narzędzia pomocne przy rekonesansie jednej z kluczowych usług, jaką jest DNS.

fierce #

Jest to wersja napisana w pythonie. Oryginalna napisana w perlu (i dostępna w systemie Kali Linux) do pobrania tutaj.

fierce -dns example.com
fierce -threads 2 -dns example.com -file example.com.1.dump
fierce -threads 2 -dns example.com -file example.com.1.dump -wordlist hosts.txt -dnsserver 8.8.8.8

dnscan #

./dnscan.py --domain example.com
./dnscan.py --domain example.com --wordlist subdomains-1000.txt --threads 2
./dnscan.py --domain example.com --wordlist subdomains-1000.txt --threads 2 --output example.com.1.dump

sublist3r #

./sublist3r.py --domain example.com
./sublist3r.py --domain example.com --threads 2 --output example.com.1.output --verbose
./sublist3r.py --domain example.com --threads 2 --output example.com.1.output --verbose --bruteforce

dnsenum #

dnsenum --output example.com example.com
dnsenum --dnsserver 8.8.8.8 --threads 2 example.com

subfinder #

subfinder -d example.com -o example.com -oJ
subfinder -d example.com -t 2 --silent

Dodatkowe zasoby #