AD DNS Records

Μάθετε το χάκινγκ στο AWS από το μηδέν μέχρι τον ήρωα με το htARTE (HackTricks AWS Red Team Expert)!

Από προεπιλογή, οποιοσδήποτε χρήστης στο Active Directory μπορεί να απαριθμήσει όλες τις εγγραφές DNS στις ζώνες DNS του Domain ή του Forest, παρόμοια με μια μεταφορά ζώνης (οι χρήστες μπορούν να καταλογίσουν τα παιδικά αντικείμενα μιας ζώνης DNS σε ένα περιβάλλον AD).

Το εργαλείο adidnsdump επιτρέπει την απαρίθμηση και εξαγωγή όλων των εγγραφών DNS στη ζώνη για σκοπούς αναγνώρισης των εσωτερικών δικτύων.

git clone https://github.com/dirkjanm/adidnsdump
cd adidnsdump
pip install .

adidnsdump -u domain_name\\username ldap://10.10.10.10 -r
cat records.csv

Για περισσότερες πληροφορίες διαβάστε εδώ

Μάθετε το χάκινγκ στο AWS από το μηδέν μέχρι τον ήρωα με το htARTE (HackTricks AWS Red Team Expert)!

Last updated