DNS enumeration

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Énumération DNS
Cible Serveurs et zones DNS
Voir aussi DNS · Dig · Info dns

L'énumération DNS consiste à repérer les serveurs DNS d'une cible et à cartographier les hôtes qu'ils déclarent. Le DNS est une source de renseignement particulièrement riche : il peut révéler des noms de serveurs, des noms d'hôtes et de machines, voire des noms d'utilisateurs (dans certains enregistrements).

Informations typiquement récoltées :

  • noms des serveurs DNS (NS) ;
  • noms d'hôtes (A / AAAA / CNAME) ;
  • noms de machines internes ;
  • parfois des noms d'utilisateurs.

Transfert de zone (AXFR)

L'énumération par transfert de zone consiste à demander une copie complète d'une zone DNS pour en obtenir tout le contenu. Elle n'aboutit que si le serveur autorise l'AXFR pour le client interrogeant (mauvaise configuration devenue rare) :

nslookup
> server 192.168.0.1
> ls -d exemple.fr

Équivalent avec dig :

dig @192.168.0.1 exemple.fr axfr

Outils

  • Men & Mice Suite — fournit une vue d'ensemble du DNS et supervise l'Active Directory ; exécute de nombreux tests de cohérence et produit un rapport.
  • Voir aussi les outils dédiés : DnsEnum, Dnsrecon, Dnsmap, Dnswalk, Fierce.

Voir aussi

  • DNS — protocole et types d'enregistrements
  • Dig · Host — interrogation en ligne de commande
  • Info dns — techniques de découverte de sous-domaines