notes - b0ySie7e
GithubPortafolioWrite-ups
  • 馃憢Bienvenido a mi blog
  • Introducci贸n a la ciberseguridad
    • 馃摀驴Como inicio en la ciberseguridad?
  • Teoria y Conceptos
    • 馃摀Redes
      • Identificaci贸n de Dispositivos
      • Local Area Network (LAN)
      • Sub redes
      • Procolo ARP
      • Protocolo DHCP
    • 馃摀Pentesting
      • OSSTMM
      • OWASP
      • NCSC CAF
  • Sistemas Operativos
    • Linux
      • Comandos
    • Windows
      • Comandos
  • Enumeraci贸n
    • Enumeracion de red
      • Enumeracion de Hosts
      • Enumeracion de Puertos y servicios
    • FootPrinting
      • Domain Information
      • FTP
      • SMB
      • NFS
      • DNS
      • SMTP
      • IMAP-POP3
      • SNMP
      • MySQL
      • MSSQL
      • Oracle TNS
      • IPMI
      • Linux Remote Management Protocols
      • Windows Remote Management Protocols
    • Enumeraci贸n web
      • Uso de google dorks
      • Whois
      • Dig
      • Enumeraci贸nde subdominios
      • Enumeraci贸n automatizada
  • Hacking Web
    • Ataques Comunes
      • Fuzzing
      • Sub dominios
      • SQL Injection
      • Cross-Site Scripting
      • Local File Inclusion
      • Remote File Inclusion
      • File Upload Attacks
      • Command Injections
    • Otras explotaciones
  • Escalada de Privilegios
    • 馃摃Linux
      • Enumeraci贸n automatizada - Tools
      • Kernel Exploit
      • Sudo
      • SUID
      • Capabilities
      • Cron Jobs
      • Path
      • NFS
    • 馃摃Windows
      • Enumeraci贸n automatizada - Tools
      • Harvesting Passwords from Usual Spots
      • Other Quick Wins
      • Abusing Service Misconfigurations
      • Abusing dangerous privileges
      • Abusing vulnerable software
  • Guias y Herramientas
    • Git
    • Buffer Over Flow
    • MetaSploit
      • Introducci贸n
      • Modules
      • Targets
      • Payloads
      • Encoders
      • Sessions
    • Nmap
    • Pivoting Tunneling Port Forwarning
      • Port Forwarding SSH
      • Pivoting Metasploit
      • Socat Redirection with a Reverse Shell
      • Socat Redirection with a Bind Shell
      • Others tools for pivoting
    • Transferencias de Archivos
      • Evading Detection
      • Linux File Transfer Methods
      • Miscellaneous File Transfer Methods
      • Transferring Files with Code
      • Windows File Transfer Methods
      • Otros
        • Usando ICMP
        • Usando ncat y tar
    • Shell y Payloads
      • Spawning shell interactiva
      • Conexi贸n de RDP
    • Password Attacks
      • Cracking
      • Windows Local Password Attacks
      • Linux Local Password Attacks
      • Windows Lateral Movement
    • Fortinet
      • Configuraci贸n est谩tica de Firewall
      • Licencia
      • Configuraci贸n de interfaces
      • Primera pol铆tica
      • Rutas estaticas
  • Red Team Path - THM
    • Enumeraci贸n
      • Linux
      • Windows
    • Movimiento lateral
      • Movimiento Lateral
    • Pivoting
      • PortForwarining y pivoting
    • Host Evasion
      • Windows Internal
      • Introduccion a Windows
      • Abusing Windows Internal
      • Introducci贸n a Antivirus
      • AV Evasion ShellCode
      • Principios de Ofuscaci贸n
      • Evasi贸n de Firmas
      • Bypass UAC
      • Runtime Detection Evasion
      • Evading Logging and Monitoring
      • Living Off the Land
    • Networking Security Evasi贸n
      • Network Security Solutions
      • Firewalls
      • Sandbox Evasion
    • Comprometiendo un directorio activo
      • Active Directory Basics
      • Breaching Active Directory
      • Enumerating Active Directory
      • Exploiting Active Directory
      • Persisting Active Directory
      • Credentials Harvesting
Con tecnolog铆a de GitBook
En esta p谩gina
  1. Enumeraci贸n
  2. Enumeraci贸n web

Dig

Herramientas para la enumeraci贸n dns

Herramienta

Caracter铆sticas principales

Casos de uso

dig

Herramienta de b煤squeda de DNS vers谩til que admite varios tipos de consultas (A, MX, NS, TXT, etc.)

Consultas DNS manuales, transferencias de zona, soluci贸n de problemas de DNS

nslookup

Herramienta de b煤squeda de DNS m谩s sencilla

Consultas DNS b谩sicas, comprobaciones r谩pidas de resoluci贸n de dominio

host

Herramienta de b煤squeda de DNS optimizada con resultados concisos

Comprobaciones r谩pidas de registros A, AAAA y MX

dnsenum

Herramienta de enumeraci贸n de DNS automatizada

Descubrir subdominios y recopilar informaci贸n DNS

fierce

Herramienta de reconocimiento de DNS y enumeraci贸n de subdominios

Identificaci贸n de subdominios y objetivos potenciales

dnsrecon

Combina m煤ltiples t茅cnicas de reconocimiento de DNS

Enumeraci贸n de DNS completa, identificaci贸n de subdominios

theHarvester

Herramienta OSINT que recopila informaci贸n de diversas fuentes

Recopilaci贸n de direcciones de correo electr贸nico, informaci贸n de empleados

Servicios de b煤squeda de DNS en l铆nea

Interfaces f谩ciles de usar para realizar b煤squedas de DNS

B煤squedas de DNS r谩pidas y sencillas, verificaci贸n de disponibilidad de dominio

Dig

Realiza una b煤squeda de registro A predeterminada para el dominio:

dig domain.com

Recupera la direcci贸n IPv4 (registro A) asociada con el dominio:

dig domain.com A

Recupera la direcci贸n IPv6 (registro AAAA) asociada con el dominio:

dig domain.com AAAA

Encuentra los servidores de correo (registros MX) responsables del dominio:

dig domain.com MX

Identifica los servidores de nombres autorizados para el dominio:

dig domain.com NS

Recupera cualquier registro TXT asociado con el dominio:

dig domain.com TXT

Recupera el registro de nombre can贸nico (CNAME) del dominio:

dig domain.com CNAME

Recupera el registro de inicio de autoridad (SOA) para el dominio:

dig domain.com SOA

Especifica un servidor de nombres espec铆fico para consultar; en este caso, 1.1.1.1:

dig @1.1.1.1 domain.com

Muestra la ruta completa de resoluci贸n DNS:

dig +trace domain.com

Realiza una b煤squeda inversa en la direcci贸n IP 192.168.1.1 para encontrar el nombre de host asociado:

dig -x 192.168.1.1

Proporciona una respuesta breve y concisa a la consulta:

dig +short domain.com

Muestra solo la secci贸n de respuesta de la salida de la consulta:

dig +noall +answer domain.com

Recupera todos los registros DNS disponibles para el dominio:

dig domain.com ANY

Nota: muchos servidores DNS ignoran las consultas ANY para reducir la carga y evitar abusos, seg煤n RFC 8482.

AnteriorWhoisSiguienteEnumeraci贸nde subdominios

脷ltima actualizaci贸n hace 7 meses