DNS enumeration
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Domaine | Énumération DNS |
| Cible | Serveurs et zones DNS |
| Voir aussi | DNS · Dig · Info dns |
L'énumération DNS consiste à repérer les serveurs DNS d'une cible et à cartographier les hôtes qu'ils déclarent. Le DNS est une source de renseignement particulièrement riche : il peut révéler des noms de serveurs, des noms d'hôtes et de machines, voire des noms d'utilisateurs (dans certains enregistrements).
Informations typiquement récoltées :
- noms des serveurs DNS (NS) ;
- noms d'hôtes (A / AAAA / CNAME) ;
- noms de machines internes ;
- parfois des noms d'utilisateurs.
Transfert de zone (AXFR)
L'énumération par transfert de zone consiste à demander une copie complète d'une zone DNS pour en obtenir tout le contenu. Elle n'aboutit que si le serveur autorise l'AXFR pour le client interrogeant (mauvaise configuration devenue rare) :
nslookup
> server 192.168.0.1
> ls -d exemple.fr
Équivalent avec dig :
dig @192.168.0.1 exemple.fr axfr
Outils
- Men & Mice Suite — fournit une vue d'ensemble du DNS et supervise l'Active Directory ; exécute de nombreux tests de cohérence et produit un rapport.
- Voir aussi les outils dédiés : DnsEnum, Dnsrecon, Dnsmap, Dnswalk, Fierce.