← к ленте

Как определить Domain Controller в сети

П@pentesting_channelавтор про «it»
1 нед

Техническое руководство по поиску Domain Controller в сети через анализ портов, DNS-записи и системные команды Windows.

Понимание инфраструктуры домена необходимо для администрирования и обеспечения безопасности сети.

  • Позволяет системным администраторам находить критические узлы сети.
  • Помогает специалистам по безопасности выявлять ключевые цели в инфраструктуре.
  • Дает практические инструменты для диагностики доменных служб.
🧭 Как определить Domain Controller? Во внутренней сети одна из важных задач — понять, где находится Domain Controller.
📌 Domain Controller (DC) — это сервер, который обслуживает Active Directory: аутентификацию, Kerberos, LDAP, групповые политики и другие доменные функции.
🔎 На какие порты смотреть У Domain Controller часто открыты:
53    DNS
88    Kerberos
135   MSRPC
389   LDAP
445   SMB
464   Kerberos password change
636   LDAPS
3268  Global Catalog
3269  Global Catalog SSL
Особенно характерная связка:
53 + 88 + 389 + 445
Если видите её на одном Windows-сервере — это уже хороший кандидат на DC. 🛠 Проверка через Nmap
nmap -sV -p 53,88,389,445,464,636,3268,3269 192.168.1.10
В результатах могут появиться:
kerberos-sec
ldap
microsoft-ds
domain
🧠 Через DNS Active Directory публикует специальные DNS-записи. Например:
nslookup -type=SRV _ldap._tcp.dc._msdcs.example.local
или:
nslookup -type=SRV _kerberos._tcp.example.local
Если DNS отвечает именем сервера — вы практически напрямую получаете адрес Domain Controller. 🪟 Если уже есть доступ к Windows-машине Можно посмотреть, какой DC обслуживает текущую доменную сессию:
echo %LOGONSERVER%
Например:
\\DC01
Ещё вариант:
nltest /dsgetdc:example.local
Команда может показать: — имя DC; — IP-адрес; — домен; — сайт Active Directory. 📌 Как выглядит логика поиска
Нашли Windows-сервер
        ↓
Проверили 53 / 88 / 389 / 445
        ↓
Увидели Kerberos + LDAP
        ↓
Проверили DNS SRV-записи
        ↓
Определили Domain Controller
🧠 Главная мысль Один открытый порт ещё ничего не доказывает. Но сочетание:
DNS
Kerberos
LDAP
SMB
Global Catalog
очень характерно для Domain Controller. #activedirectory #domaincontroller #ad #windows #nmap #ldap #kerberos #pentest

Кратко (AI)

Пост представляет собой краткое руководство по идентификации Domain Controller (DC) в корпоративной сети. Автор описывает методы проверки через сканирование специфических портов, анализ DNS SRV-записей и использование встроенных команд Windows, таких как nltest.

Обсуждение

0
В

Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖