sommaire
Transfert de zone (AXFR) — la 1ère chose à tester
dig axfr @10.10.10.10 domaine.local
host -l domaine.local 10.10.10.10
fierce --domain domaine.local --dns-servers 10.10.10.10
dnsrecon -d domaine.local -n 10.10.10.10 -t axfr
Requêtes d’enregistrements
dig ANY @10.10.10.10 domaine.local
dig A/MX/NS/TXT/SOA @10.10.10.10 domaine.local
nslookup -> server 10.10.10.10 ; set type=any ; domaine.local
host -t mx domaine.local 10.10.10.10
Brute force sous-domaines / hôtes
dnsenum --dnsserver 10.10.10.10 domaine.local
dnsrecon -d domaine.local -D /usr/share/seclists/Discovery/DNS/subdomains-top1million-5000.txt -t brt
gobuster dns -d domaine.local -r 10.10.10.10 -w subdomains.txt
ffuf -u http://10.10.10.10 -H 'Host: FUZZ.domaine.local' -w subdomains.txt -fs 0
Reverse lookup & scripts
dig -x 10.10.10.10 @10.10.10.10
nmap -p53 --script 'dns-*' 10.10.10.10