<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>DNS on Adrián Lois</title><link>https://adrianlois.com/tags/dns/</link><description>Recent content in DNS on Adrián Lois</description><generator>Hugo</generator><language>es</language><lastBuildDate>Wed, 21 Aug 2024 13:06:00 +0000</lastBuildDate><atom:link href="https://adrianlois.com/tags/dns/index.xml" rel="self" type="application/rss+xml"/><item><title>Herramientas para enumeración pasiva de subdominios (OSINT)</title><link>https://adrianlois.com/posts/herramientas-enumeracion-pasiva-subdominios-osint/</link><pubDate>Thu, 21 May 2020 19:24:00 +0000</pubDate><guid>https://adrianlois.com/posts/herramientas-enumeracion-pasiva-subdominios-osint/</guid><description>&lt;p&gt;En un proceso de pentesting de auditoría de caja negra (black box) en un principio no tenemos ningún conocimiento de la infraestructura de servidores y comunicaciones de la organización que vamos a auditar. Nos encontramos en una &lt;strong&gt;fase de recopilación de información y escaneo&lt;/strong&gt; de los activos de la compañía públicos en Internet.&lt;/p&gt;
&lt;p&gt;Lo habitual es usar &lt;a href="https://en.wikipedia.org/wiki/Footprinting" target="_blank" rel="noopener"&gt;footprinting&lt;/a&gt; con recursos web, técnicas de recopilación y análisis &lt;a href="https://en.wikipedia.org/wiki/Open-source_intelligence" target="_blank" rel="noopener"&gt;OSINT&lt;/a&gt; &lt;em&gt;(Open Source Intelligence)&lt;/em&gt; intentando obtener la mayor cantidad de información posible y que nos pueda ser de utilidad para avanzar a una &lt;strong&gt;fase de enumeración&lt;/strong&gt; de los sistemas &amp;ldquo;vivos&amp;rdquo;.&lt;/p&gt;</description></item><item><title>Transferir roles FSMO en Windows Server y purgar servicios de Active Directory</title><link>https://adrianlois.com/posts/transferir-roles-fsmo-windows-server-purgado-servicios-active-directory/</link><pubDate>Thu, 27 Dec 2018 22:30:00 +0000</pubDate><guid>https://adrianlois.com/posts/transferir-roles-fsmo-windows-server-purgado-servicios-active-directory/</guid><description>&lt;p&gt;Los roles de maestros de operaciones &lt;a href="https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2003/cc773108%28v%3dws.10%29" target="_blank" rel="noopener"&gt;FSMO&lt;/a&gt; &lt;em&gt;(Flexible Single Master Operations)&lt;/em&gt; es una característica de Active Directory. Se trata de un conjunto de tareas de un controlador de dominio usadas principalmente para la replicación entre controladores de dominio.&lt;/p&gt;
&lt;p&gt;Existen 5 roles FSMO en un Active Directory:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;Schema Master&lt;/strong&gt; &lt;em&gt;(Maestro de Esquema)&lt;/em&gt;. Uno por Bosque.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;Domain Naming Master&lt;/strong&gt; &lt;em&gt;(Maestro de Nomenclatura de Dominios)&lt;/em&gt;. Uno por Bosque.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;RID Master&lt;/strong&gt; - Relative Identifier Master &lt;em&gt;(Maestro Identificador Relativo)&lt;/em&gt;. Uno por Dominio.&lt;/p&gt;</description></item><item><title>Configurar DDNS con No-IP para acceso remoto (Windows/Linux)</title><link>https://adrianlois.com/posts/configurar-ddns-noip-windows-linux/</link><pubDate>Wed, 04 Nov 2015 12:18:00 +0000</pubDate><guid>https://adrianlois.com/posts/configurar-ddns-noip-windows-linux/</guid><description>&lt;p&gt;Hoy en día existe gran información en internet sobre cómo crear un &lt;strong&gt;DDNS&lt;/strong&gt; (&lt;em&gt;Dynamic Domain Name System&lt;/em&gt;), pero simplemente como apunte personal y con motivo de entradas posteriores que iré publicando, escribiré esta entrada para tenerla como referencia.&lt;/p&gt;
&lt;p&gt;En una red convencional disponemos de un rango de IPs internas (LAN) los cuales hacen NAT para salir a otras redes externas hacia Internet, NAT traduce las peticiones de todas las direcciones IPs internas en una única dirección IP externa/pública la cual es proporcionada por nuestro ISP.&lt;/p&gt;</description></item><item><title>DNS Cache Snooping con nslookup: qué webs visita una organización</title><link>https://adrianlois.com/posts/dns-cache-snooping-nslookup-paginas-visitadas/</link><pubDate>Sun, 29 Apr 2012 21:49:00 +0000</pubDate><guid>https://adrianlois.com/posts/dns-cache-snooping-nslookup-paginas-visitadas/</guid><description>&lt;p&gt;&lt;code&gt;nslookup&lt;/code&gt; (&lt;em&gt;Name System Lookup&lt;/em&gt;) podemos saber qué organizaciones tienen configurado un name server (ns) y qué páginas web visitan sus usuarios consultando de forma no recursiva la caché DNS del servidor de nombres.&lt;/p&gt;
&lt;p&gt;Cuando un usuario desde su máquina quiere resolver un nombre de dominio mediante una petición DNS, éste pregunta al servidor DNS que tiene configurado. Si este tiene activada la caché, la busca y devuelve la consulta a la máquina del usuario, si el servidor no la tiene disponible en su caché DNS, que por defecto la almacena con un TTL (Time to live o Tiempo de vida) de unos 3.600 segundos (1 hora) aunque este tiempo es configurable en la administración del servidor DNS.&lt;/p&gt;</description></item></channel></rss>