Script para enumeración DNS
Última actualización
Última actualización
El objetivo de esta guía es aprender a hacer una simple herramienta de reconocimiento de subdominios de DNS, para ello crearemos nuestro propio script.
El primer paso es tener una lista de posibles nombres de subdominio a comprobar. La lista nos la podemos generar nosotros mismos, o descargar alguna que ya esté hecha:
Usaremos el comando host para el script, este nos permite comprobar un nombre de (sub)dominio y nos dice si tiene una dirección IP, en caso de existir. Si no existe, nos devolverá un mensaje de error, evidentemente.
Así que si vamos combinando diferentes nombres de subdominio (los que creas que son habituales o probables), puedes descubrir subdominios de algún dominio que, a priori, no suelen estar anunciados en ningún sitio.
Gracias al usuario Blackhole por la aportación: