dnsmap
Cartographe réseau DNS pour le brute-force de sous-domaines. Découvre les sous-domaines d'un domaine cible en testant des noms DNS depuis une wordlist intégrée ou personnalisée. DNS network mapper for subdomain brute-forcing. Discovers subdomains of a target domain by brute-forcing DNS names from a built-in or custom wordlist.
↗ https://github.com/makefu/dnsmapOverview
dnsmap is a subdomain brute-forcing tool that discovers subdomains by trying names from a wordlist against the target domain. It’s one of the original subdomain enumeration tools, using direct DNS resolution to identify valid subdomains.
Basic Usage
Basic subdomain brute-force (built-in wordlist)
dnsmap example.com
Custom wordlist
dnsmap example.com -w /usr/share/wordlists/dnsmap.txt
Save results
dnsmap example.com -r /tmp/results.txt
Use larger wordlist
dnsmap example.com -w /usr/share/seclists/Discovery/DNS/subdomains-top1million-5000.txt
Options
Built-in wordlist scan
dnsmap target.com
Custom wordlist
dnsmap target.com -w wordlist.txt
Save to file
dnsmap target.com -r results.txt
CSV output
dnsmap target.com -c results.csv
Ignore IP addresses (filter false positives)
dnsmap target.com -i 1.2.3.4
Delay between requests (milliseconds)
dnsmap target.com -d 500
Output
dnsmap example.com
→ Brute-forcing example.com with “/usr/share/dnsmap/wordlist.txt” www.example.com IP address: 93.184.216.34 mail.example.com IP address: 93.184.216.100 dev.example.com IP address: 192.168.1.50 3 subdomains found
Wordlists
Built-in wordlist (small)
/usr/share/dnsmap/wordlist_TLAs.txt
# Better wordlists from seclists
/usr/share/seclists/Discovery/DNS/subdomains-top1million-5000.txt
/usr/share/seclists/Discovery/DNS/subdomains-top1million-20000.txt
/usr/share/seclists/Discovery/DNS/bitquark-subdomains-top100000.txt
Tips
- For better results, use amass, subfinder, or dnsx — they’re more comprehensive
- dnsmap is useful for quick brute-force with a targeted wordlist
- Use
-ddelay to avoid triggering DNS-based rate limiting - Combine passive sources (crt.sh, Shodan) with active brute-force for best coverage
- False positives occur when wildcard DNS is configured — use
-ito filter known IPs
Help / Man page
dnsmap target [options]
-w FILE Wordlist file
-r FILE Results file (one host per line)
-c FILE CSV results file
-d MS Delay between requests (milliseconds)
-i IP Ignore this IP (wildcard filtering)
Vue d’ensemble
dnsmap est un outil de brute-force de sous-domaines qui découvre les sous-domaines en testant des noms issus d’une wordlist contre le domaine cible. C’est l’un des tout premiers outils d’énumération de sous-domaines, utilisant la résolution DNS directe pour identifier les sous-domaines valides.
Utilisation de base
# Brute-force de sous-domaines basique (wordlist intégrée)
dnsmap example.com
# Wordlist personnalisée
dnsmap example.com -w /usr/share/wordlists/dnsmap.txt
# Sauvegarder les résultats
dnsmap example.com -r /tmp/results.txt
# Utiliser une wordlist plus grande
dnsmap example.com -w /usr/share/seclists/Discovery/DNS/subdomains-top1million-5000.txt
Options
# Scan avec wordlist intégrée
dnsmap target.com
# Wordlist personnalisée
dnsmap target.com -w wordlist.txt
# Sauvegarder dans un fichier
dnsmap target.com -r results.txt
# Sortie CSV
dnsmap target.com -c results.csv
# Ignorer des adresses IP (filtrer les faux positifs)
dnsmap target.com -i 1.2.3.4
# Délai entre les requêtes (millisecondes)
dnsmap target.com -d 500
Sortie
dnsmap example.com
→ Brute-forcing example.com with “/usr/share/dnsmap/wordlist.txt” www.example.com IP address: 93.184.216.34 mail.example.com IP address: 93.184.216.100 dev.example.com IP address: 192.168.1.50 3 subdomains found
Wordlists
# Wordlist intégrée (petite)
/usr/share/dnsmap/wordlist_TLAs.txt
# Meilleures wordlists depuis seclists
/usr/share/seclists/Discovery/DNS/subdomains-top1million-5000.txt
/usr/share/seclists/Discovery/DNS/subdomains-top1million-20000.txt
/usr/share/seclists/Discovery/DNS/bitquark-subdomains-top100000.txt
Conseils
- Pour de meilleurs résultats, utilisez amass, subfinder, ou dnsx : ils sont plus complets
- dnsmap est utile pour un brute-force rapide avec une wordlist ciblée
- Utilisez le délai
-dpour éviter de déclencher une limitation de débit côté DNS - Combinez des sources passives (crt.sh, Shodan) avec du brute-force actif pour une meilleure couverture
- Des faux positifs surviennent quand un wildcard DNS est configuré : utilisez
-ipour filtrer les IP connues
Aide / Page de manuel
dnsmap target [options]
-w FILE Wordlist file
-r FILE Results file (one host per line)
-c FILE CSV results file
-d MS Delay between requests (milliseconds)
-i IP Ignore this IP (wildcard filtering)