hacktricks/windows-hardening/active-directory-methodology/ad-dns-records.md

3.8 KiB
Raw Blame History

AD DNS レコード

htARTEHackTricks AWS Red Team Expert でAWSハッキングをゼロからヒーローまで学ぶ

Active Directoryの任意のユーザーは、デフォルトでドメインまたはフォレストDNSゾーンのすべてのDNSレコードを列挙できます。これは、AD環境においてDNSゾーンの子オブジェクトをリスト化できるゾーン転送に類似しています。

ツールadidnsdumpは、内部ネットワークの調査目的でゾーン内のすべてのDNSレコード列挙およびエクスポートすることを可能にします。

git clone https://github.com/dirkjanm/adidnsdump
cd adidnsdump
pip install .

adidnsdump -u domain_name\\username ldap://10.10.10.10 -r
cat records.csv

詳細についてはこちらを参照してください。

htARTEHackTricks AWS Red Team Expert でAWSハッキングをゼロからヒーローまで学ぶ