dnsenum
Outil d'énumération DNS pour trouver des hôtes, sous-domaines, blocs IP et transferts de zone. Effectue du scraping Google et de la découverte de sous-domaines par brute-force. DNS enumeration tool for finding hosts, subdomains, IP blocks, and zone transfers. Performs Google scraping and brute-force subdomain discovery.
↗ https://github.com/SparrowOchon/dnsenum2Overview
dnsenum automates DNS information gathering: nameservers, MX records, zone transfers, reverse lookups, Google scraping for subdomains, and brute-force discovery. It’s quick, scriptable, and covers the most common DNS recon tasks in a single run.
Basic Usage
Full enumeration
dnsenum example.com
With a subdomain wordlist
dnsenum --enum -f /usr/share/seclists/Discovery/DNS/subdomains-top1million-5000.txt example.com
No Google scraping (faster, avoids CAPTCHA)
dnsenum --noreverse --nocolor example.com
Write results to file
dnsenum -o output.xml example.com
Use specific DNS server
dnsenum --dnsserver 8.8.8.8 example.com
Key Options
Threads for brute-force
dnsenum --threads 20 -f subdomains.txt example.com
Skip reverse lookups
dnsenum --noreverse example.com
Skip Google scraping
dnsenum --nogoogle example.com
Delay between Google requests (avoid blocks)
dnsenum -s 5 example.com
Subdomain brute-force with threads
dnsenum --enum --threads 10 -f /usr/share/wordlists/dnsmap.txt example.com
What dnsenum Does
1. Host addresses (A records)
2. Nameservers (NS)
3. MX records
4. Zone transfer attempt (AXFR) on each NS
5. Google scraping for additional subdomains
6. Brute-force subdomains if wordlist provided
7. Reverse lookup on discovered IP ranges
8. Netrange/WHOIS for discovered IPs
Tips
- Zone transfers (
AXFR) still work on misconfigured internal DNS servers - Use
--noreverseon large IP ranges to avoid slow reverse lookups - Combine with
dnsreconfor complementary coverage - Pipe output through grep for specific record types:
dnsenum example.com 2>&1 | grep "A "
Help / Man page
dnsenum [options] <domain>
--enum Shortcut: --threads 5 -s 15 -w
-f FILE File with subdomains to brute-force
--dnsserver NS Use this nameserver
-p PAGES Number of Google scraping pages (default: 5)
-s SCRAP Maximum subdomain results scraped from Google
-r Perform recursive brute-force on discovered subdomains
-d DELAY Delay between Google requests (seconds)
--noreverse Skip reverse lookups
--nocolor No colored output
-o FILE Output to XML file
--threads N Number of threads
-v Verbose: show all DNS queries and results
Vue d’ensemble
dnsenum automatise la collecte d’informations DNS : serveurs de noms, enregistrements MX, transferts de zone, résolutions inverses, scraping Google pour les sous-domaines, et découverte par brute-force. Il est rapide, scriptable, et couvre les tâches de reconnaissance DNS les plus courantes en une seule exécution.
Utilisation de base
# Énumération complète
dnsenum example.com
# Avec une liste de sous-domaines
dnsenum --enum -f /usr/share/seclists/Discovery/DNS/subdomains-top1million-5000.txt example.com
# Sans scraping Google (plus rapide, évite le CAPTCHA)
dnsenum --noreverse --nocolor example.com
# Écrire les résultats dans un fichier
dnsenum -o output.xml example.com
# Utiliser un serveur DNS spécifique
dnsenum --dnsserver 8.8.8.8 example.com
Options clés
# Threads pour le brute-force
dnsenum --threads 20 -f subdomains.txt example.com
# Ignorer les résolutions inverses
dnsenum --noreverse example.com
# Ignorer le scraping Google
dnsenum --nogoogle example.com
# Délai entre les requêtes Google (évite les blocages)
dnsenum -s 5 example.com
# Brute-force de sous-domaines avec des threads
dnsenum --enum --threads 10 -f /usr/share/wordlists/dnsmap.txt example.com
Ce que fait dnsenum
1. Host addresses (A records)
2. Nameservers (NS)
3. MX records
4. Zone transfer attempt (AXFR) on each NS
5. Google scraping for additional subdomains
6. Brute-force subdomains if wordlist provided
7. Reverse lookup on discovered IP ranges
8. Netrange/WHOIS for discovered IPs
Conseils
- Les transferts de zone (
AXFR) fonctionnent encore sur des serveurs DNS internes mal configurés - Utilisez
--noreversesur les grandes plages IP pour éviter des résolutions inverses lentes - Combinez avec
dnsreconpour une couverture complémentaire - Redirigez la sortie vers grep pour des types d’enregistrements spécifiques :
dnsenum example.com 2>&1 | grep "A "
Aide / Page de manuel
dnsenum [options] <domain>
--enum Shortcut: --threads 5 -s 15 -w
-f FILE File with subdomains to brute-force
--dnsserver NS Use this nameserver
-p PAGES Number of Google scraping pages (default: 5)
-s SCRAP Maximum subdomain results scraped from Google
-r Perform recursive brute-force on discovered subdomains
-d DELAY Delay between Google requests (seconds)
--noreverse Skip reverse lookups
--nocolor No colored output
-o FILE Output to XML file
--threads N Number of threads
-v Verbose: show all DNS queries and results