1 dnsmap介绍
dnsmap主要用于收集指定域名的子域名信息。dnsmap的使用格式为
dnsmap <指定域名>[选项]
通过设置dnsmap的选项,可以为其指定子域名的字典、指定保存信息的文件、指定dns请求的间隔时间以及指定忽略结果中的某些信息等。
2 指定子域名的字典
通过选项-w指定dnsmap的字典,例如
dnsmap XXX.com -w yourwordlist.txt
以上指令表示使用自定义的yourwordlist.txt作为dnsmap穷举子域名的字典。如果不使用-w选项,则使用默认的字典。dnsmap的默认字典位于/usr/share/wordlists/dnsmap.txt位置处。
3 指定保存信息的文件
保存文件的方式有两种,常规方式和csv方式。
3.1 常规方式
选项-r表示用常规方式保存dnsmap得到的子域信息,常规方式也就是将dnsmap输出的信息原封不动的进行保存。
dnsmap XXX.com -r ./domainbf_results.txt
以上指令的作用是将dnsmap得到的子域信息以常规方式保存在相同文件夹下的domainbf_results.txt中。
3.2 csv方式
csv是逗号分隔值(Comma-Separated Values)的简称,以纯文本形式存储表格数据。csv是由多个数目的字段组成,字段之间以逗号分隔。使用-c选项表示以csv方式保存信息。
dnsmap XXX.com -c ./domainbf_results.txt
以上指令的作用是dnsmap得到的子域信息以csv方式保存在相同文件夹下的domainbf_results.txt中。
3.3 设置请求间隔
选项-d可以设置dnsmap发送请求的间隔,其单位是毫秒。
dnsmap XXX.com -d 3000
以上指令将请求间隔设置为3秒。默认情况下,请求间隔不大于10毫秒。
3.4 忽略结果中的某些信息
当已知获取到的子域信息中,某些子域是虚假IP,则可以通过-i选项忽略这些虚拟IP的信息。
dnsmap XXX.com -i 192.168.1.1
此时,dnsmap得到的信息中不会显示192.168.1.1的相关内容。
1万+

被折叠的 条评论
为什么被折叠?



