实战获取内网域环境中所有DNS信息

2024-02-23 03:50

本文主要是介绍实战获取内网域环境中所有DNS信息,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

文章来源|MS08067 内网安全 知识星球

本文作者:Faith(内网星球合伙人)


在我们进入到域内开展信息收集的阶段,除了使用dsquery、adfind等获取域内对象详细信息外,还可以获取DNS记录从而了解域内的网络架构,知道域内有哪些常见服务,也可以方便定位个人机。

0x00 DNS与活动目录

0x00a DNS的作用

0x00b 活动目录的作用

0x00c 二者结合

0x01 DNS服务器区域类型

0x01a 标准主要区域

0x01b 标准辅助区域

0x01c Active Directory集成区域

0x02 域用户权限获取DNS记录

0x02a 使用SharpAdidnsdump获取DNS记录

0x02b 使用adidnsdump获取DNS记录

0x02c 使用dns-dump获取DNS记录

0x02d 使用PowerView获取DNS记录

0x03 域管权限获取DNS记录

0x03a 使用dnscmd获取完整DNS记录 参考链接 结语    

在我们收集DNS信息的过程中,要优先查询dns区域信息,然后逐个查询每个区域的信息。因为除了当前域的DNS信息外,还可以枚举到其它辅助区域的记录。

956a9b23e24ad8bdc8e2e4a55a7ff0d3.png

公众号后台回复:“MS08067内网DNS”获取完整PDF

【内网安全攻防 1.0 目录】

9a8f1ccc222c1b9c7deec3364cf235cf.png

80bc8fa28ae54ad3d5e60639b37c93bb.png

【内网安全攻防 2.0 目录】

cdfd27866deac7e39b63bfc08b0d48ce.png

扫描下方二维码可同时学习以下二套教程

内网安全攻防 1.0” + “内网安全攻防 2.0

扫描下方二维码加入星球学习

加入后会邀请你进入内部微信群,内部微信群永久有效!

69c71819245b8193b76fa47d5623ca92.png ca5be112dc0ed5fc23707f057a9c4bca.png

dd5f705fd38ff77bfc1b0e74f6d591b9.pngafed6776faa4a4442fff63b0694135a9.png

47ef9f2c4ff717643c2775c06819a61d.png a866dd1f10b3df5263fd041f2df18b6a.png

目前50000+人已关注加入我们

c7362f51015aec9cdea14571715df8d1.gif

这篇关于实战获取内网域环境中所有DNS信息的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/737422

相关文章

Python与DeepSeek的深度融合实战

《Python与DeepSeek的深度融合实战》Python作为最受欢迎的编程语言之一,以其简洁易读的语法、丰富的库和广泛的应用场景,成为了无数开发者的首选,而DeepSeek,作为人工智能领域的新星... 目录一、python与DeepSeek的结合优势二、模型训练1. 数据准备2. 模型架构与参数设置3

javaScript在表单提交时获取表单数据的示例代码

《javaScript在表单提交时获取表单数据的示例代码》本文介绍了五种在JavaScript中获取表单数据的方法:使用FormData对象、手动提取表单数据、使用querySelector获取单个字... 方法 1:使用 FormData 对象FormData 是一个方便的内置对象,用于获取表单中的键值

Java实战之利用POI生成Excel图表

《Java实战之利用POI生成Excel图表》ApachePOI是Java生态中处理Office文档的核心工具,这篇文章主要为大家详细介绍了如何在Excel中创建折线图,柱状图,饼图等常见图表,需要的... 目录一、环境配置与依赖管理二、数据源准备与工作表构建三、图表生成核心步骤1. 折线图(Line Ch

Java使用Tesseract-OCR实战教程

《Java使用Tesseract-OCR实战教程》本文介绍了如何在Java中使用Tesseract-OCR进行文本提取,包括Tesseract-OCR的安装、中文训练库的配置、依赖库的引入以及具体的代... 目录Java使用Tesseract-OCRTesseract-OCR安装配置中文训练库引入依赖代码实

Python如何实现PDF隐私信息检测

《Python如何实现PDF隐私信息检测》随着越来越多的个人信息以电子形式存储和传输,确保这些信息的安全至关重要,本文将介绍如何使用Python检测PDF文件中的隐私信息,需要的可以参考下... 目录项目背景技术栈代码解析功能说明运行结php果在当今,数据隐私保护变得尤为重要。随着越来越多的个人信息以电子形

使用 sql-research-assistant进行 SQL 数据库研究的实战指南(代码实现演示)

《使用sql-research-assistant进行SQL数据库研究的实战指南(代码实现演示)》本文介绍了sql-research-assistant工具,该工具基于LangChain框架,集... 目录技术背景介绍核心原理解析代码实现演示安装和配置项目集成LangSmith 配置(可选)启动服务应用场景

如何利用Java获取当天的开始和结束时间

《如何利用Java获取当天的开始和结束时间》:本文主要介绍如何使用Java8的LocalDate和LocalDateTime类获取指定日期的开始和结束时间,展示了如何通过这些类进行日期和时间的处... 目录前言1. Java日期时间API概述2. 获取当天的开始和结束时间代码解析运行结果3. 总结前言在J

使用Navicat工具比对两个数据库所有表结构的差异案例详解

《使用Navicat工具比对两个数据库所有表结构的差异案例详解》:本文主要介绍如何使用Navicat工具对比两个数据库test_old和test_new,并生成相应的DDLSQL语句,以便将te... 目录概要案例一、如图两个数据库test_old和test_new进行比较:二、开始比较总结概要公司存在多

java获取图片的大小、宽度、高度方式

《java获取图片的大小、宽度、高度方式》文章介绍了如何将File对象转换为MultipartFile对象的过程,并分享了个人经验,希望能为读者提供参考... 目China编程录Java获取图片的大小、宽度、高度File对象(该对象里面是图片)MultipartFile对象(该对象里面是图片)总结java获取图片

Java通过反射获取方法参数名的方式小结

《Java通过反射获取方法参数名的方式小结》这篇文章主要为大家详细介绍了Java如何通过反射获取方法参数名的方式,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录1、前言2、解决方式方式2.1: 添加编译参数配置 -parameters方式2.2: 使用Spring的内部工具类 -