AD DNS Records

जानें AWS हैकिंग को शून्य से हीरो तक htARTE (HackTricks AWS Red Team Expert)!

डिफ़ॉल्ट रूप से किसी भी उपयोगकर्ता को एक्टिव डायरेक्टरी में सभी DNS रिकॉर्ड को सूचीबद्ध करने की अनुमति होती है, जैसे कि ज़ोन ट्रांसफर (उपयोगकर्ता एडी परिवेश में एक DNS ज़ोन के बच्चे ऑब्जेक्ट्स की सूची बना सकते हैं)।

उपकरण adidnsdump आंतरिक नेटवर्क के जासूसी के उद्देश्यों के लिए ज़ोन में सभी DNS रिकॉर्डों की सूचीकरण और निर्यात को संभावित बनाता है।

git clone https://github.com/dirkjanm/adidnsdump
cd adidnsdump
pip install .

adidnsdump -u domain_name\\username ldap://10.10.10.10 -r
cat records.csv

अधिक जानकारी के लिए https://dirkjanm.io/getting-in-the-zone-dumping-active-directory-dns-with-adidnsdump/ पढ़ें

जानें AWS हैकिंग को शून्य से हीरो तक htARTE (HackTricks AWS Red Team Expert)!

Last updated