AD DNS Records
Par défaut, tout utilisateur dans Active Directory peut énumérer tous les enregistrements DNS dans les zones DNS du domaine ou de la forêt, similaire à un transfert de zone (les utilisateurs peuvent lister les objets enfants d'une zone DNS dans un environnement AD).
L'outil adidnsdump permet l'énumération et l'exportation de tous les enregistrements DNS dans la zone à des fins de reconnaissance des réseaux internes.
Pour plus d'informations, consultez https://dirkjanm.io/getting-in-the-zone-dumping-active-directory-dns-with-adidnsdump/
Last updated