实验环境
所在域:test
域控:WIN-F16LRKFJO3V
掌握一台域机器
掌握的域用户账号密码:test\ts 1qaz@wsx
编译dnsdump
下载源码,使用python2
的pyinstaller
进行编译
源码地址:https://github.com/dirkjanm/adidnsdump
安装pyinstller
pip install pyinstaller==3.1 -i https://pypi.tuna.tsinghua.edu.cn/simple
pip install impacket -i https://pypi.tuna.tsinghua.edu.cn/simple
pyinstaller -F dnsdump.py
执行命令
dnsdump.exe -u test\ts -p 1qaz@wsx WIN-F16LRKFJO3V
会在当前目录生成.csv
文件
使用-r
参数,该标志将对所有未知记录执行A查询。此时你会发现,之前的?突然有了记录
dnsdump.exe -u test\ts -p 1qaz@wsx WIN-F16LRKFJO3V -r