AD DNS Kayıtları

Reading time: 2 minutes

tip

AWS Hacking'i öğrenin ve pratik yapın:HackTricks Training AWS Red Team Expert (ARTE)
GCP Hacking'i öğrenin ve pratik yapın: HackTricks Training GCP Red Team Expert (GRTE)

HackTricks'i Destekleyin

Varsayılan olarak herhangi bir kullanıcı Active Directory'de tüm DNS kayıtlarını Alan veya Orman DNS alanlarında listeleyebilir, bu bir alan transferine benzer (kullanıcılar, bir AD ortamında bir DNS alanının alt nesnelerini listeleyebilir).

Araç adidnsdump, iç ağların keşif amaçları için alan içindeki tüm DNS kayıtlarının listelemesini ve dışa aktarılmasını sağlar.

bash
git clone https://github.com/dirkjanm/adidnsdump
cd adidnsdump
pip install .

adidnsdump -u domain_name\\username ldap://10.10.10.10 -r
cat records.csv

Daha fazla bilgi için https://dirkjanm.io/getting-in-the-zone-dumping-active-directory-dns-with-adidnsdump/

tip

AWS Hacking'i öğrenin ve pratik yapın:HackTricks Training AWS Red Team Expert (ARTE)
GCP Hacking'i öğrenin ve pratik yapın: HackTricks Training GCP Red Team Expert (GRTE)

HackTricks'i Destekleyin