로그인

DNSenum 사용법

작성: 2026.07.18 02:44 최근 수정: 2026.07.18 02:44
예: 칼리 리눅스 DNSenum
┗ sudo apt update
┗ sudo apt install dnsenum
──────────────
<domain>열거하려는 대상 도메인으로 바꾸기
(예: example.com).
──────────────
일반 옵션
이러한 옵션은 의 전반적인 동작을 제어합니다 DNSenum.
──────────────
옵션 설명
--dnsserver <server> A, NS 및 MX 쿼리에 특정 DNS 서버를 사용하십시오.
--enum --threads 5 -s 15 -w(전체 열거를 수행하는) 바로가기입니다 .
-h, --help 이 도움말 메뉴를 표시합니다.
--noreverse 역방향 DNS 조회를 건너뜁니다.
--nocolor 터미널에서 색상 출력을 비활성화하세요.
--private 개인 IP 주소를 표시하고 .이라는 파일에 저장합니다 domain_ips.txt.
--subfile <file> 유효한 모든 서브도메인을 지정된 파일에 저장하십시오.
-t, --timeout <value> TCP/UDP 타임아웃을 초 단위로 설정하십시오(기본값: 10초).
--threads <value> 병렬 쿼리에 사용할 스레드 수를 설정합니다(기본값: 5).
-v, --verbose 진행 상황 및 오류 메시지를 표시하려면 상세 모드(verbose mode)를 활성화하십시오.
──────────────
구글 스크래핑 옵션
이 옵션은 DNSenumGoogle 검색 결과에서 서브도메인을 추출하는 방식을 제어합니다.

옵션 설명
-p, --pages <value> 처리할 Google 검색 페이지 수(기본값: 5).
-s, --scrap <value> Google에서 스크래핑할 서브도메인의 최대 개수(기본값: 15).
──────────────
무차별 대입 옵션
이 옵션은 서브도메인에 대한 무차별 대입 공격을 제어합니다.

옵션 설명
-f, --file <file> 서브도메인에 대한 무차별 대입 공격을 위해 사용자 지정 단어 목록 파일을 사용하세요.
`-u, --업데이트 <a g
a(전체): 모든 결과를 사용하여 업데이트합니다.
g구글 검색 결과만 사용하여 업데이트합니다.
r역방향 조회 결과만 사용하여 업데이트합니다.
z: 구역 전송 결과만 사용하여 업데이트합니다.
-r, --recursion NS 레코드가 있는 발견된 서브도메인에 대해 재귀적 무차별 대입 공격을 수행합니다.
──────────────
WHOIS 넷레인지 옵션
이 옵션은 네트워크 범위에 대한 WHOIS 쿼리를 제어합니다.

옵션 설명
-d, --delay <value> WHOIS 쿼리 간 최대 지연 시간(초)(기본값: 3초).
-w, --whois C급 네트워크 범위에 대해 WHOIS 쿼리를 수행합니다.
경고 : 이 작업은 큰 네트워크 범위를 생성하고 시간이 오래 걸릴 수 있습니다.
──────────────
역방향 조회 옵션
이 옵션은 역방향 DNS 조회를 제어합니다.

옵션 설명
-e, --exclude <regexp> 역방향 조회 결과에서 정규 표현식과 일치하는 PTR 레코드를 제외합니다.
출력 옵션
이 옵션들은 출력 형식과 파일을 제어합니다.

옵션 설명
-o, --output <file> 결과를 XML 형식으로 저장합니다(MagicTree로 가져올 수 있음).
──────────────

단계별 가이드
1. 기본 열거
기본 DNS 열거를 수행하려면 다음 단계를 따르세요.

dnsenum example.com
이것은 다음과 같은 결과를 가져올 것입니다:

(가능하다면) 구역 이전을 수행하십시오.
Google 스크래핑을 사용하여 서브도메인을 열거합니다.
역방향 DNS 조회를 수행합니다.
2. 서브도메인 무차별 대입
사용자 지정 단어 목록을 사용하여 서브도메인을 무차별 대입하려면 다음과 같이 하세요.

dnsenum -f wordlist.txt example.com
wordlist.txt단어 목록 파일의 경로로 바꿔주세요 .
이 방법은 단어 목록의 단어를 도메인에 추가하여 하위 도메인을 찾으려고 시도합니다.
3. 출력 결과를 파일에 저장
결과를 XML 파일로 저장하려면:

dnsenum -o output.xml example.com
출력 결과는 에 저장됩니다 output.xml.
4. 특정 DNS 서버 사용
쿼리에 특정 DNS 서버를 사용하려면 다음 단계를 따르세요.

dnsenum --dnsserver 8.8.8.8 example.com
┌──(komugi㉿komugi)-[~]
└─$ dnsenum --dnsserver 8.8.8.8 example.com
dnsenum VERSION:1.3.1

----- example.com -----                                                                                                                         
                                                                                                                                                    
                                                                                                                                                    
Host's addresses:                                                                                                                                   
__________________                                                                                                                                  
                                                                                                                                                    
example.com. 75 IN A 23.192.228.80                                                                      
example.com. 75 IN A 96.7.128.175
example.com. 75 IN A 23.215.0.138
example.com. 75 IN A 96.7.128.198
example.com. 75 IN A 23.215.0.136
example.com. 75 IN A 23.192.228.84

                                                                                                                                                    
Name Servers:                                                                                                                                       
______________                                                                                                                                      
                                                                                                                                                    
b.iana-servers.net. 819 IN A 199.43.133.53                                                                      
a.iana-servers.net. 720 IN A 199.43.135.53

                                                                                                                                                    
Mail (MX) Servers:                                                                                                                                  
___________________                                                                                                                                 
                                                                                                                                                    
                                                                                                                                                    
                                                                                                                                                    
Trying Zone Transfers and getting Bind Versions:                                                                                                    
_________________________________________________                                                                                                   
                                                                                                                                                    
                                                                                                                                                    
Trying Zone Transfer for example.com on b.iana-servers.net ... 
AXFR record query failed: REFUSED

Trying Zone Transfer for example.com on a.iana-servers.net ... 
AXFR record query failed: NOTAUTH

                                                                                                                                                    
Brute forcing with /usr/share/dnsenum/dns.txt:                                                                                                      
_______________________________________________                                                                                                     
8.8.8.8사용하려는 DNS 서버의 IP 주소로 바꾸십시오 .
5. 열거 속도 향상을 위해 스레드 수를 늘리세요
열거 속도를 높이기 위해 스레드 수를 늘리려면 다음과 같이 하세요.

dnsenum --threads 10 example.com
이렇게 하면 기본값인 5개 대신 10개의 스레드가 사용됩니다.
6. 역방향 DNS 조회 건너뛰기
역방향 DNS 조회를 건너뛰려면 다음을 수행하십시오.

dnsenum --noreverse example.com
7. 전체 열거
전체 열거를 수행하려면(기본 동작):

dnsenum --enum example.com
고급 사용법
1. 재귀를 이용한 무차별 대입
서브도메인에 대한 재귀적 무차별 대입 공격을 활성화하려면:

dnsenum -r example.com
이는 하위 도메인의 하위 도메인을 무차별 대입 공격으로 시도하는 것입니다.
2. 사설 IP 주소 표시
결과에 개인 IP 주소를 포함하려면:

dnsenum --private example.com
3. 서브도메인만 열거합니다.
하위 도메인만 나열하려면:

dnsenum --subdomains example.com
예시 명령어
기본 열거 작업 후 출력 결과를 파일에 저장합니다 .

dnsenum -o results.xml example.com
사용자 지정 단어 목록을 사용하여 서브도메인을 무차별 대입 공격합니다 .

dnsenum -f wordlist.txt example.com
10개의 스레드를 사용한 전체 열거 :

dnsenum --threads 10 --enum example.com
이 노트는 로그인하지 않아도 열람할 수 있습니다. 작성·수정·삭제는 관리자 로그인 후 가능합니다.