====== Ataques de transferencia de zona AXFR ======
Los ataques de transferencia de zona, también conocidos como AXFR (siglas de "Authoritative eXtensible File Transfer Protocol") son un tipo de ataque dirigido a los servidores de nombres de dominio para obtener información sensible sobre los dominios de una organización.
Para esto usaremos el siguiente laboratorio:
https://github.com/vulhub/vulhub/tree/master/dns/dns-zone-transfer
{{pasted_image_20230712155908.png|}}
{{pasted_image_20230712160156.png|}}
Abrimos el fichero named.conf.local y ponemos el nombre de transferencia de zona que queramos:
{{pasted_image_20230712160322.png|}}
Montamos el laboratorio con docker-compose up -d:
{{pasted_image_20230712160859.png|}}
Una vez desplegado, puedo hacer un ataque de transferencia de zona de tal forma que con el comando dig pueda conocer los subdominios existentes y más información:
dig axfr @127.0.0.0 pingucorp.local
{{pasted_image_20230712161015.png|}}
=== OTRO EJEMPLO ===
Otro ejemplo de este ataque puede ocurrir cuando estamos ante un dominio y queremos obtener subdominios; de tal forma que podemos hacer lo siguiente:
[[MAQUINA HUNTER]]
dig axfr hunterzone.nyx @192.168.0.40
{{pasted_image_20231222112441.png|}}