Dnsrecon
EscanHerramienta para enumerar registros DNS y realizar descubrimiento de subdominios.
dnsrecon -d ejemplo.com -D subdomains.txt -t brt Dnsrecon — Enumeración de DNS
Ejemplo
dnsrecon -d ejemplo.com -D subdomains.txt -t brt
Descripción breve
Herramienta para enumerar registros DNS y realizar descubrimiento de subdominios. Soporta consultas directas, reversas, transfers de zona y brute force.
Sintaxis básica
dnsrecon [opciones]
Parámetros clave
| Parámetro | Descripción | Ejemplo |
|---|---|---|
-d |
Dominio objetivo | -d ejemplo.com |
-t |
Tipo de enumeración (std, brt, axfr, goo) |
-t brt |
-D |
Diccionario de subdominios | -D subdomains.txt |
--lifetime |
Timeout de consulta | --lifetime 5 |
Ejemplos de uso
Enumeración estándar:
dnsrecon -d ejemplo.com -t std
Brute force de subdominios con diccionario:
dnsrecon -d ejemplo.com -D subdomains.txt -t brt
Transferencia de zona:
dnsrecon -d ejemplo.com -t axfr
Salida esperada
[*] STD: ejemplo.com NS ns1.ejemplo.com
[*] STD: ejemplo.com MX mail.ejemplo.com
[*] BRUTE: shop.ejemplo.com A 192.168.1.25
💡 Notas / Tips
- El tipo
stdobtiene registros básicos (A, AAAA, MX, NS, TXT). - Usar
t goopara buscar subdominios indexados en Google. - Con diccionarios grandes, limitar el tiempo de consulta con
-lifetime.