文章来源|MS08067 内网安全 知识星球
本文作者:Faith(内网星球合伙人)
在我们进入到域内开展信息收集的阶段,除了使用dsquery、adfind等获取域内对象详细信息外,还可以获取DNS记录从而了解域内的网络架构,知道域内有哪些常见服务,也可以方便定位个人机。
0x00 DNS与活动目录
0x00a DNS的作用
0x00b 活动目录的作用
0x00c 二者结合
0x01 DNS服务器区域类型
0x01a 标准主要区域
0x01b 标准辅助区域
0x01c Active Directory集成区域
0x02 域用户权限获取DNS记录
0x02a 使用SharpAdidnsdump获取