53 - DNS

  • Solicitação NS para o servidor de nomes específico.

dig ns <domain.tld> @<nameserver>
  • QUALQUER solicitação para o servidor de nomes específico.

dig any <domain.tld> @<nameserver>
  • Solicitação AXFR para o servidor de nomes específico.

dig axfr <domain.tld> @<nameserver>
  • Força bruta de subdomínio.

dnsenum --dnsserver <nameserver> --enum -p 0 -s 0 -o found_subdomains.txt -f ~/subdomains.list <domain.tld>

Atualizado