內網滲透之如何定位域控-2


目錄

域控環境搭建
如何定位域控

判斷主機是否在域中

ipconfig /all
systeminfo
net config workstation

ipconfig /all

systeminfo

net config workstation

定位域控

nslookup test.com
nslookup -type=SRV _ldap._tcp

nslookup test.com

nslookup -type=SRV _ldap._tcp

SRV記錄是DNS服務器的數據庫中支持的一種資源記錄的類型,它記錄了哪台計算機提供了哪個服務這么一個簡單的信息
SRV 記錄:一般是為Microsoft的活動目錄設置時的應用。DNS可以獨立於活動目錄,但是活動目錄必須有DNS的幫助才能工作。為了活動目錄能夠正常的工作,DNS服務器必須支持服務定位(SRV)資源記錄,資源記錄把服務名字映射為提供服務的服務器名字。活動目錄客戶和域控制器使用SRV資源記錄決定域控制器的IP地址。

參考資料

https://blog.csdn.net/qq_36279445/article/details/110647055


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM