实战获取内网域环境中所有DNS信息

2024-02-23 03:50

本文主要是介绍实战获取内网域环境中所有DNS信息,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

文章来源|MS08067 内网安全 知识星球

本文作者:Faith(内网星球合伙人)


在我们进入到域内开展信息收集的阶段,除了使用dsquery、adfind等获取域内对象详细信息外,还可以获取DNS记录从而了解域内的网络架构,知道域内有哪些常见服务,也可以方便定位个人机。

0x00 DNS与活动目录

0x00a DNS的作用

0x00b 活动目录的作用

0x00c 二者结合

0x01 DNS服务器区域类型

0x01a 标准主要区域

0x01b 标准辅助区域

0x01c Active Directory集成区域

0x02 域用户权限获取DNS记录

0x02a 使用SharpAdidnsdump获取DNS记录

0x02b 使用adidnsdump获取DNS记录

0x02c 使用dns-dump获取DNS记录

0x02d 使用PowerView获取DNS记录

0x03 域管权限获取DNS记录

0x03a 使用dnscmd获取完整DNS记录 参考链接 结语    

在我们收集DNS信息的过程中,要优先查询dns区域信息,然后逐个查询每个区域的信息。因为除了当前域的DNS信息外,还可以枚举到其它辅助区域的记录。

956a9b23e24ad8bdc8e2e4a55a7ff0d3.png

公众号后台回复:“MS08067内网DNS”获取完整PDF

【内网安全攻防 1.0 目录】

9a8f1ccc222c1b9c7deec3364cf235cf.png

80bc8fa28ae54ad3d5e60639b37c93bb.png

【内网安全攻防 2.0 目录】

cdfd27866deac7e39b63bfc08b0d48ce.png

扫描下方二维码可同时学习以下二套教程

内网安全攻防 1.0” + “内网安全攻防 2.0

扫描下方二维码加入星球学习

加入后会邀请你进入内部微信群,内部微信群永久有效!

69c71819245b8193b76fa47d5623ca92.png ca5be112dc0ed5fc23707f057a9c4bca.png

dd5f705fd38ff77bfc1b0e74f6d591b9.pngafed6776faa4a4442fff63b0694135a9.png

47ef9f2c4ff717643c2775c06819a61d.png a866dd1f10b3df5263fd041f2df18b6a.png

目前50000+人已关注加入我们

c7362f51015aec9cdea14571715df8d1.gif

这篇关于实战获取内网域环境中所有DNS信息的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/737422

相关文章

通过Docker容器部署Python环境的全流程

《通过Docker容器部署Python环境的全流程》在现代化开发流程中,Docker因其轻量化、环境隔离和跨平台一致性的特性,已成为部署Python应用的标准工具,本文将详细演示如何通过Docker容... 目录引言一、docker与python的协同优势二、核心步骤详解三、进阶配置技巧四、生产环境最佳实践

Python一次性将指定版本所有包上传PyPI镜像解决方案

《Python一次性将指定版本所有包上传PyPI镜像解决方案》本文主要介绍了一个安全、完整、可离线部署的解决方案,用于一次性准备指定Python版本的所有包,然后导出到内网环境,感兴趣的小伙伴可以跟随... 目录为什么需要这个方案完整解决方案1. 项目目录结构2. 创建智能下载脚本3. 创建包清单生成脚本4

MyBatis分页查询实战案例完整流程

《MyBatis分页查询实战案例完整流程》MyBatis是一个强大的Java持久层框架,支持自定义SQL和高级映射,本案例以员工工资信息管理为例,详细讲解如何在IDEA中使用MyBatis结合Page... 目录1. MyBATis框架简介2. 分页查询原理与应用场景2.1 分页查询的基本原理2.1.1 分

python获取指定名字的程序的文件路径的两种方法

《python获取指定名字的程序的文件路径的两种方法》本文主要介绍了python获取指定名字的程序的文件路径的两种方法,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要... 最近在做项目,需要用到给定一个程序名字就可以自动获取到这个程序在Windows系统下的绝对路径,以下

使用Python批量将.ncm格式的音频文件转换为.mp3格式的实战详解

《使用Python批量将.ncm格式的音频文件转换为.mp3格式的实战详解》本文详细介绍了如何使用Python通过ncmdump工具批量将.ncm音频转换为.mp3的步骤,包括安装、配置ffmpeg环... 目录1. 前言2. 安装 ncmdump3. 实现 .ncm 转 .mp34. 执行过程5. 执行结

SpringBoot 多环境开发实战(从配置、管理与控制)

《SpringBoot多环境开发实战(从配置、管理与控制)》本文详解SpringBoot多环境配置,涵盖单文件YAML、多文件模式、MavenProfile分组及激活策略,通过优先级控制灵活切换环境... 目录一、多环境开发基础(单文件 YAML 版)(一)配置原理与优势(二)实操示例二、多环境开发多文件版

使用docker搭建嵌入式Linux开发环境

《使用docker搭建嵌入式Linux开发环境》本文主要介绍了使用docker搭建嵌入式Linux开发环境,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面... 目录1、前言2、安装docker3、编写容器管理脚本4、创建容器1、前言在日常开发全志、rk等不同

Three.js构建一个 3D 商品展示空间完整实战项目

《Three.js构建一个3D商品展示空间完整实战项目》Three.js是一个强大的JavaScript库,专用于在Web浏览器中创建3D图形,:本文主要介绍Three.js构建一个3D商品展... 目录引言项目核心技术1. 项目架构与资源组织2. 多模型切换、交互热点绑定3. 移动端适配与帧率优化4. 可

SpringBoot 获取请求参数的常用注解及用法

《SpringBoot获取请求参数的常用注解及用法》SpringBoot通过@RequestParam、@PathVariable等注解支持从HTTP请求中获取参数,涵盖查询、路径、请求体、头、C... 目录SpringBoot 提供了多种注解来方便地从 HTTP 请求中获取参数以下是主要的注解及其用法:1

从原理到实战解析Java Stream 的并行流性能优化

《从原理到实战解析JavaStream的并行流性能优化》本文给大家介绍JavaStream的并行流性能优化:从原理到实战的全攻略,本文通过实例代码给大家介绍的非常详细,对大家的学习或工作具有一定的... 目录一、并行流的核心原理与适用场景二、性能优化的核心策略1. 合理设置并行度:打破默认阈值2. 避免装箱