dnsmap

Cartographe réseau DNS pour le brute-force de sous-domaines. Découvre les sous-domaines d'un domaine cible en testant des noms DNS depuis une wordlist intégrée ou personnalisée. DNS network mapper for subdomain brute-forcing. Discovers subdomains of a target domain by brute-forcing DNS names from a built-in or custom wordlist.

↗ https://github.com/makefu/dnsmap

Overview

dnsmap is a subdomain brute-forcing tool that discovers subdomains by trying names from a wordlist against the target domain. It’s one of the original subdomain enumeration tools, using direct DNS resolution to identify valid subdomains.

Basic Usage

Basic subdomain brute-force (built-in wordlist)

dnsmap example.com

Custom wordlist

dnsmap example.com -w /usr/share/wordlists/dnsmap.txt

Save results

dnsmap example.com -r /tmp/results.txt

Use larger wordlist

dnsmap example.com -w /usr/share/seclists/Discovery/DNS/subdomains-top1million-5000.txt

Options

Built-in wordlist scan

dnsmap target.com

Custom wordlist

dnsmap target.com -w wordlist.txt

Save to file

dnsmap target.com -r results.txt

CSV output

dnsmap target.com -c results.csv

Ignore IP addresses (filter false positives)

dnsmap target.com -i 1.2.3.4

Delay between requests (milliseconds)

dnsmap target.com -d 500

Output

dnsmap example.com

→ Brute-forcing example.com with “/usr/share/dnsmap/wordlist.txt” www.example.com IP address: 93.184.216.34 mail.example.com IP address: 93.184.216.100 dev.example.com IP address: 192.168.1.50 3 subdomains found

Wordlists

Built-in wordlist (small)

/usr/share/dnsmap/wordlist_TLAs.txt
# Better wordlists from seclists
/usr/share/seclists/Discovery/DNS/subdomains-top1million-5000.txt
/usr/share/seclists/Discovery/DNS/subdomains-top1million-20000.txt
/usr/share/seclists/Discovery/DNS/bitquark-subdomains-top100000.txt

Tips

  • For better results, use amass, subfinder, or dnsx — they’re more comprehensive
  • dnsmap is useful for quick brute-force with a targeted wordlist
  • Use -d delay to avoid triggering DNS-based rate limiting
  • Combine passive sources (crt.sh, Shodan) with active brute-force for best coverage
  • False positives occur when wildcard DNS is configured — use -i to filter known IPs
Help / Man page
dnsmap target [options]

-w FILE     Wordlist file
-r FILE     Results file (one host per line)
-c FILE     CSV results file
-d MS       Delay between requests (milliseconds)
-i IP       Ignore this IP (wildcard filtering)

Vue d’ensemble

dnsmap est un outil de brute-force de sous-domaines qui découvre les sous-domaines en testant des noms issus d’une wordlist contre le domaine cible. C’est l’un des tout premiers outils d’énumération de sous-domaines, utilisant la résolution DNS directe pour identifier les sous-domaines valides.

Utilisation de base

# Brute-force de sous-domaines basique (wordlist intégrée)
dnsmap example.com

# Wordlist personnalisée
dnsmap example.com -w /usr/share/wordlists/dnsmap.txt

# Sauvegarder les résultats
dnsmap example.com -r /tmp/results.txt

# Utiliser une wordlist plus grande
dnsmap example.com -w /usr/share/seclists/Discovery/DNS/subdomains-top1million-5000.txt

Options

# Scan avec wordlist intégrée
dnsmap target.com

# Wordlist personnalisée
dnsmap target.com -w wordlist.txt

# Sauvegarder dans un fichier
dnsmap target.com -r results.txt

# Sortie CSV
dnsmap target.com -c results.csv

# Ignorer des adresses IP (filtrer les faux positifs)
dnsmap target.com -i 1.2.3.4

# Délai entre les requêtes (millisecondes)
dnsmap target.com -d 500

Sortie

dnsmap example.com

→ Brute-forcing example.com with “/usr/share/dnsmap/wordlist.txt” www.example.com IP address: 93.184.216.34 mail.example.com IP address: 93.184.216.100 dev.example.com IP address: 192.168.1.50 3 subdomains found

Wordlists

# Wordlist intégrée (petite)
/usr/share/dnsmap/wordlist_TLAs.txt
# Meilleures wordlists depuis seclists
/usr/share/seclists/Discovery/DNS/subdomains-top1million-5000.txt
/usr/share/seclists/Discovery/DNS/subdomains-top1million-20000.txt
/usr/share/seclists/Discovery/DNS/bitquark-subdomains-top100000.txt

Conseils

  • Pour de meilleurs résultats, utilisez amass, subfinder, ou dnsx : ils sont plus complets
  • dnsmap est utile pour un brute-force rapide avec une wordlist ciblée
  • Utilisez le délai -d pour éviter de déclencher une limitation de débit côté DNS
  • Combinez des sources passives (crt.sh, Shodan) avec du brute-force actif pour une meilleure couverture
  • Des faux positifs surviennent quand un wildcard DNS est configuré : utilisez -i pour filtrer les IP connues
Aide / Page de manuel
dnsmap target [options]

-w FILE     Wordlist file
-r FILE     Results file (one host per line)
-c FILE     CSV results file
-d MS       Delay between requests (milliseconds)
-i IP       Ignore this IP (wildcard filtering)