Identificar un Dominio con un Registro DNS Comodín (Wildcard DNS Record)
En este paso, identificará un dominio que utiliza un registro DNS comodín. Un registro DNS comodín (*.example.com) significa que cualquier subdominio que no tenga un registro DNS específico se resolverá a una dirección IP predefinida. Esto puede causar problemas durante la enumeración de subdominios, ya que muchos subdominios inexistentes parecerán resolverse, lo que generará falsos positivos.
Utilizaremos dig para consultar un subdominio inexistente de nuestro dominio objetivo wildcard.labex.io para confirmar su comportamiento comodín.
Primero, veamos el contenido de nuestro archivo de dominio objetivo:
cat ~/project/target_domain.txt
Debería ver wildcard.labex.io como salida.
Ahora, consultemos un subdominio inexistente, por ejemplo, nonexistent.wildcard.labex.io, usando dig. Si se resuelve a una dirección IP, indica que hay un registro comodín activo.
dig nonexistent.wildcard.labex.io
Observe la ANSWER SECTION en la salida. Si ve una dirección IP para nonexistent.wildcard.labex.io, confirma la presencia de un registro DNS comodín.
; <<>> DiG 9.18.1-1ubuntu1.7-Ubuntu <<>> nonexistent.wildcard.labex.io
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 12345
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
;; QUESTION SECTION:
;nonexistent.wildcard.labex.io. IN A
;; ANSWER SECTION:
nonexistent.wildcard.labex.io. 300 IN A 192.0.2.123 ## Example IP, will vary
;; Query time: 0 msec
;; SERVER: 127.0.0.53#53(127.0.0.53) (UDP)
;; WHEN: Mon Jan 01 12:00:00 UTC 2023
;; MSG SIZE rcvd: 78
La presencia de una ANSWER SECTION para un subdominio claramente inexistente confirma que wildcard.labex.io tiene un registro DNS comodín.