AD DNS Records

HackTricks'i Destekleyin

Varsayılan olarak Active Directory'deki herhangi bir kullanıcı, alan veya orman DNS alanlarındaki tüm DNS kayıtlarını listeleyebilir, bu, bir alan transferine benzer (kullanıcılar, bir AD ortamında bir DNS alanının alt nesnelerini listeleyebilir).

adidnsdump aracı, iç ağların keşif amaçları için alandaki tüm DNS kayıtlarının listelemesini ve dışa aktarılmasını sağlar.

git clone https://github.com/dirkjanm/adidnsdump
cd adidnsdump
pip install .

adidnsdump -u domain_name\\username ldap://10.10.10.10 -r
cat records.csv

Daha fazla bilgi için https://dirkjanm.io/getting-in-the-zone-dumping-active-directory-dns-with-adidnsdump/ adresini okuyun.

HackTricks'i Destekleyin

Last updated