dnsenum

Outil d'énumération DNS pour trouver des hôtes, sous-domaines, blocs IP et transferts de zone. Effectue du scraping Google et de la découverte de sous-domaines par brute-force. DNS enumeration tool for finding hosts, subdomains, IP blocks, and zone transfers. Performs Google scraping and brute-force subdomain discovery.

↗ https://github.com/SparrowOchon/dnsenum2

Overview

dnsenum automates DNS information gathering: nameservers, MX records, zone transfers, reverse lookups, Google scraping for subdomains, and brute-force discovery. It’s quick, scriptable, and covers the most common DNS recon tasks in a single run.

Basic Usage

Full enumeration

dnsenum example.com

With a subdomain wordlist

dnsenum --enum -f /usr/share/seclists/Discovery/DNS/subdomains-top1million-5000.txt example.com

No Google scraping (faster, avoids CAPTCHA)

dnsenum --noreverse --nocolor example.com

Write results to file

dnsenum -o output.xml example.com

Use specific DNS server

dnsenum --dnsserver 8.8.8.8 example.com

Key Options

Threads for brute-force

dnsenum --threads 20 -f subdomains.txt example.com

Skip reverse lookups

dnsenum --noreverse example.com

Skip Google scraping

dnsenum --nogoogle example.com

Delay between Google requests (avoid blocks)

dnsenum -s 5 example.com

Subdomain brute-force with threads

dnsenum --enum --threads 10 -f /usr/share/wordlists/dnsmap.txt example.com

What dnsenum Does

1. Host addresses (A records)
2. Nameservers (NS)
3. MX records
4. Zone transfer attempt (AXFR) on each NS
5. Google scraping for additional subdomains
6. Brute-force subdomains if wordlist provided
7. Reverse lookup on discovered IP ranges
8. Netrange/WHOIS for discovered IPs

Tips

  • Zone transfers (AXFR) still work on misconfigured internal DNS servers
  • Use --noreverse on large IP ranges to avoid slow reverse lookups
  • Combine with dnsrecon for complementary coverage
  • Pipe output through grep for specific record types: dnsenum example.com 2>&1 | grep "A "
Help / Man page
dnsenum [options] <domain>

--enum          Shortcut: --threads 5 -s 15 -w
-f FILE         File with subdomains to brute-force
--dnsserver NS  Use this nameserver
-p PAGES        Number of Google scraping pages (default: 5)
-s SCRAP        Maximum subdomain results scraped from Google
-r              Perform recursive brute-force on discovered subdomains
-d DELAY        Delay between Google requests (seconds)
--noreverse     Skip reverse lookups
--nocolor       No colored output
-o FILE         Output to XML file
--threads N     Number of threads
-v              Verbose: show all DNS queries and results

Vue d’ensemble

dnsenum automatise la collecte d’informations DNS : serveurs de noms, enregistrements MX, transferts de zone, résolutions inverses, scraping Google pour les sous-domaines, et découverte par brute-force. Il est rapide, scriptable, et couvre les tâches de reconnaissance DNS les plus courantes en une seule exécution.

Utilisation de base

# Énumération complète
dnsenum example.com

# Avec une liste de sous-domaines
dnsenum --enum -f /usr/share/seclists/Discovery/DNS/subdomains-top1million-5000.txt example.com

# Sans scraping Google (plus rapide, évite le CAPTCHA)
dnsenum --noreverse --nocolor example.com

# Écrire les résultats dans un fichier
dnsenum -o output.xml example.com

# Utiliser un serveur DNS spécifique
dnsenum --dnsserver 8.8.8.8 example.com

Options clés

# Threads pour le brute-force
dnsenum --threads 20 -f subdomains.txt example.com

# Ignorer les résolutions inverses
dnsenum --noreverse example.com

# Ignorer le scraping Google
dnsenum --nogoogle example.com

# Délai entre les requêtes Google (évite les blocages)
dnsenum -s 5 example.com

# Brute-force de sous-domaines avec des threads
dnsenum --enum --threads 10 -f /usr/share/wordlists/dnsmap.txt example.com

Ce que fait dnsenum

1. Host addresses (A records)
2. Nameservers (NS)
3. MX records
4. Zone transfer attempt (AXFR) on each NS
5. Google scraping for additional subdomains
6. Brute-force subdomains if wordlist provided
7. Reverse lookup on discovered IP ranges
8. Netrange/WHOIS for discovered IPs

Conseils

  • Les transferts de zone (AXFR) fonctionnent encore sur des serveurs DNS internes mal configurés
  • Utilisez --noreverse sur les grandes plages IP pour éviter des résolutions inverses lentes
  • Combinez avec dnsrecon pour une couverture complémentaire
  • Redirigez la sortie vers grep pour des types d’enregistrements spécifiques : dnsenum example.com 2>&1 | grep "A "
Aide / Page de manuel
dnsenum [options] <domain>

--enum          Shortcut: --threads 5 -s 15 -w
-f FILE         File with subdomains to brute-force
--dnsserver NS  Use this nameserver
-p PAGES        Number of Google scraping pages (default: 5)
-s SCRAP        Maximum subdomain results scraped from Google
-r              Perform recursive brute-force on discovered subdomains
-d DELAY        Delay between Google requests (seconds)
--noreverse     Skip reverse lookups
--nocolor       No colored output
-o FILE         Output to XML file
--threads N     Number of threads
-v              Verbose: show all DNS queries and results