¿Hay una manera de determinar qué máquina en una red de directorio activo es el controlador de dominio, si en una computadora no ha iniciado sesión en el dominio? Esto es para una prueba de penetración, yendo a ciegas.
He intentado buscar el dominio (con el que sé el nombre) en nslookup
, después de configurar type
en all
y ejecutar _ldap._tcp.dc._msdcs.Active_Directory_domain_name
También probé dsdomroleinfo
y enumdomains
con rpcclient en máquinas que permitieron sesiones nulas.
¿Hay alguna forma fácil de consultar esto sin tener que recurrir a oler?