hacktricks/windows-hardening/active-directory-methodology/ad-dns-records.md

3.5 KiB
Raw Blame History

AD DNS Records

{% hint style="success" %} Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks
{% endhint %}

Από προεπιλογή, οποιοσδήποτε χρήστης στο Active Directory μπορεί να καταγράψει όλα τα DNS records στις ζώνες DNS του Domain ή του Forest, παρόμοια με μια μεταφορά ζώνης (οι χρήστες μπορούν να καταγράψουν τα υποκείμενα αντικείμενα μιας ζώνης DNS σε ένα περιβάλλον AD).

Το εργαλείο adidnsdump επιτρέπει την καταγραφή και εξαγωγή όλων των DNS records στη ζώνη για σκοπούς αναγνώρισης εσωτερικών δικτύων.

git clone https://github.com/dirkjanm/adidnsdump
cd adidnsdump
pip install .

adidnsdump -u domain_name\\username ldap://10.10.10.10 -r
cat records.csv

Για περισσότερες πληροφορίες διαβάστε https://dirkjanm.io/getting-in-the-zone-dumping-active-directory-dns-with-adidnsdump/

{% hint style="success" %} Μάθετε & εξασκηθείτε στο AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Μάθετε & εξασκηθείτε στο GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Υποστηρίξτε το HackTricks
{% endhint %}