Documentos de Académico
Documentos de Profesional
Documentos de Cultura
LAB 03 DNS Discovery
LAB 03 DNS Discovery
Datos generales
Datos de la actividad
Objetivo: obtener toda la información que sea posible, sobre la topología de red la organización
objetivo, utilizando el servicio DNS
Descripción:
3. Luego de ello, utilizando el comando “host”, busque los nombres de dominio y servidores
de email de la organización objetivo:
host –t NS dominio.de
host –t NS dominio.de
4. Verifique mediante la herramienta “dig” si algún DNS Server en internet tiene habilitado
la Transferencia de Zona. Primero identifique el DNS Server(s) de la víctima con los
comandos anteriormente revisados.
5. Luego con él la herramienta “dig”, utilice dicho DNS Server(s) para verificar si se puede
realizar una Transferencia de Zona, mediante el siguiente comando:
DNSenum
root@kli:~#dnsenum dominio.com.ar
DNSRecon
7. En este punto usaremos la herramienta DNRecon para realizar el mismo análisis pasivo de
los DNS de manera automática de otra organización.
root@kli:~#dnsrecon dominio2.com.ar
Otras referencias:
https://pentester.land/blog/subdomains-enumeration-cheatsheet/