实战获取内网域环境中所有DNS信息

2024-02-23 03:50

本文主要是介绍实战获取内网域环境中所有DNS信息,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

文章来源|MS08067 内网安全 知识星球

本文作者:Faith(内网星球合伙人)


在我们进入到域内开展信息收集的阶段,除了使用dsquery、adfind等获取域内对象详细信息外,还可以获取DNS记录从而了解域内的网络架构,知道域内有哪些常见服务,也可以方便定位个人机。

0x00 DNS与活动目录

0x00a DNS的作用

0x00b 活动目录的作用

0x00c 二者结合

0x01 DNS服务器区域类型

0x01a 标准主要区域

0x01b 标准辅助区域

0x01c Active Directory集成区域

0x02 域用户权限获取DNS记录

0x02a 使用SharpAdidnsdump获取DNS记录

0x02b 使用adidnsdump获取DNS记录

0x02c 使用dns-dump获取DNS记录

0x02d 使用PowerView获取DNS记录

0x03 域管权限获取DNS记录

0x03a 使用dnscmd获取完整DNS记录 参考链接 结语    

在我们收集DNS信息的过程中,要优先查询dns区域信息,然后逐个查询每个区域的信息。因为除了当前域的DNS信息外,还可以枚举到其它辅助区域的记录。

956a9b23e24ad8bdc8e2e4a55a7ff0d3.png

公众号后台回复:“MS08067内网DNS”获取完整PDF

【内网安全攻防 1.0 目录】

9a8f1ccc222c1b9c7deec3364cf235cf.png

80bc8fa28ae54ad3d5e60639b37c93bb.png

【内网安全攻防 2.0 目录】

cdfd27866deac7e39b63bfc08b0d48ce.png

扫描下方二维码可同时学习以下二套教程

内网安全攻防 1.0” + “内网安全攻防 2.0

扫描下方二维码加入星球学习

加入后会邀请你进入内部微信群,内部微信群永久有效!

69c71819245b8193b76fa47d5623ca92.png ca5be112dc0ed5fc23707f057a9c4bca.png

dd5f705fd38ff77bfc1b0e74f6d591b9.pngafed6776faa4a4442fff63b0694135a9.png

47ef9f2c4ff717643c2775c06819a61d.png a866dd1f10b3df5263fd041f2df18b6a.png

目前50000+人已关注加入我们

c7362f51015aec9cdea14571715df8d1.gif

这篇关于实战获取内网域环境中所有DNS信息的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/737422

相关文章

在C#中获取端口号与系统信息的高效实践

《在C#中获取端口号与系统信息的高效实践》在现代软件开发中,尤其是系统管理、运维、监控和性能优化等场景中,了解计算机硬件和网络的状态至关重要,C#作为一种广泛应用的编程语言,提供了丰富的API来帮助开... 目录引言1. 获取端口号信息1.1 获取活动的 TCP 和 UDP 连接说明:应用场景:2. 获取硬

Golang操作DuckDB实战案例分享

《Golang操作DuckDB实战案例分享》DuckDB是一个嵌入式SQL数据库引擎,它与众所周知的SQLite非常相似,但它是为olap风格的工作负载设计的,DuckDB支持各种数据类型和SQL特性... 目录DuckDB的主要优点环境准备初始化表和数据查询单行或多行错误处理和事务完整代码最后总结Duck

SpringBoot使用Apache Tika检测敏感信息

《SpringBoot使用ApacheTika检测敏感信息》ApacheTika是一个功能强大的内容分析工具,它能够从多种文件格式中提取文本、元数据以及其他结构化信息,下面我们来看看如何使用Ap... 目录Tika 主要特性1. 多格式支持2. 自动文件类型检测3. 文本和元数据提取4. 支持 OCR(光学

Python MySQL如何通过Binlog获取变更记录恢复数据

《PythonMySQL如何通过Binlog获取变更记录恢复数据》本文介绍了如何使用Python和pymysqlreplication库通过MySQL的二进制日志(Binlog)获取数据库的变更记录... 目录python mysql通过Binlog获取变更记录恢复数据1.安装pymysqlreplicat

在MyBatis的XML映射文件中<trim>元素所有场景下的完整使用示例代码

《在MyBatis的XML映射文件中<trim>元素所有场景下的完整使用示例代码》在MyBatis的XML映射文件中,trim元素用于动态添加SQL语句的一部分,处理前缀、后缀及多余的逗号或连接符,示... 在MyBATis的XML映射文件中,<trim>元素用于动态地添加SQL语句的一部分,例如SET或W

C#实现获得某个枚举的所有名称

《C#实现获得某个枚举的所有名称》这篇文章主要为大家详细介绍了C#如何实现获得某个枚举的所有名称,文中的示例代码讲解详细,具有一定的借鉴价值,有需要的小伙伴可以参考一下... C#中获得某个枚举的所有名称using System;using System.Collections.Generic;usi

C#实现获取电脑中的端口号和硬件信息

《C#实现获取电脑中的端口号和硬件信息》这篇文章主要为大家详细介绍了C#实现获取电脑中的端口号和硬件信息的相关方法,文中的示例代码讲解详细,有需要的小伙伴可以参考一下... 我们经常在使用一个串口软件的时候,发现软件中的端口号并不是普通的COM1,而是带有硬件信息的。那么如果我们使用C#编写软件时候,如

C#实现WinForm控件焦点的获取与失去

《C#实现WinForm控件焦点的获取与失去》在一个数据输入表单中,当用户从一个文本框切换到另一个文本框时,需要准确地判断焦点的转移,以便进行数据验证、提示信息显示等操作,本文将探讨Winform控件... 目录前言获取焦点改变TabIndex属性值调用Focus方法失去焦点总结最后前言在一个数据输入表单

Java中的Opencv简介与开发环境部署方法

《Java中的Opencv简介与开发环境部署方法》OpenCV是一个开源的计算机视觉和图像处理库,提供了丰富的图像处理算法和工具,它支持多种图像处理和计算机视觉算法,可以用于物体识别与跟踪、图像分割与... 目录1.Opencv简介Opencv的应用2.Java使用OpenCV进行图像操作opencv安装j

通过C#获取PDF中指定文本或所有文本的字体信息

《通过C#获取PDF中指定文本或所有文本的字体信息》在设计和出版行业中,字体的选择和使用对最终作品的质量有着重要影响,然而,有时我们可能会遇到包含未知字体的PDF文件,这使得我们无法准确地复制或修改文... 目录引言C# 获取PDF中指定文本的字体信息C# 获取PDF文档中用到的所有字体信息引言在设计和出