内网渗透之如何定位域控-2

目录

域控环境搭建
如何定位域控

判断主机是否在域中

ipconfig /all
systeminfo
net config workstation

ipconfig /all

systeminfo

net config workstation

定位域控

nslookup test.com
nslookup -type=SRV _ldap._tcp

nslookup test.com

nslookup -type=SRV _ldap._tcp

SRV记录是DNS服务器的数据库中支持的一种资源记录的类型,它记录了哪台计算机提供了哪个服务这么一个简单的信息
SRV 记录:一般是为Microsoft的活动目录设置时的应用。DNS可以独立于活动目录,但是活动目录必须有DNS的帮助才能工作。为了活动目录能够正常的工作,DNS服务器必须支持服务定位(SRV)资源记录,资源记录把服务名字映射为提供服务的服务器名字。活动目录客户和域控制器使用SRV资源记录决定域控制器的IP地址。

参考资料

https://blog.csdn.net/qq_36279445/article/details/110647055

原文地址:https://www.cnblogs.com/renhaoblog/p/14721797.html