Domain Name System (DNS)
Transferencia de zona 53/TCP y búsqueda de nombre 53/UDP.
Tipos comunes de registros DNS
A = registro que contiene la dirección IP de un dominio.
AAAA = registro que contiene la dirección IPv6 de un dominio.
CNAME = reenvía un dominio o subdominio a otro dominio, no proporciona una dirección IP.
MX = dirige el correo a un servidor de correo electrónico.
TXT = permite que un administrador pueda almacenar notas de texto en el registro.
NS = almacena el servidor de nombres para una entrada DNS.
SOA = almacena la información del administrador sobre un dominio.
SRV = especifica un puerto para servicios específicos.
PTR = proporciona un nombre de dominio en búsquedas inversas.
nslookup
nslookup: Name System Lookup.
<domain-name> = nombre de dominio.
<dns-server> = servidor DNS.
dig
dig: Domain Information Groper.
<domain-name> = nombre de dominio.
<dns-server> = servidor DNS.
DNSdumpster
DNSRecon
Gobuster
-d = nombre de dominio.
<domain-name> = nombre de dominio.
-w = lectura de subdominios a descubrir desde archivo.
<subdomains-list.txt> = archivo con listado de subdominios (SecList).
-i = muestra direcciones IP.
-o = guarda resultado en archivo
gobuster-dns-subdomains.txt
.
Nuclei
Última actualización