DNS Zone Transfer (AXFR)
Misconfigured servers allow full zone dumps. Test all discovered NS records; behavior varies per server.
Basic AXFR with dig
Force TCP when UDP blocked.
First enumerate NS records:
Then target each:
AXFR with host
Sometimes succeeds when dig fails.
Automated Attempts
Dnsrecon
Dnsenum
Fierce
Includes AXFR attempts plus traversal.
A successful zone transfer reveals internal hostnames for targeted enumeration — feed results into Object Enumeration for AD context. If AXFR is blocked, check ADIDNS Poisoning and Hijacking for AD-integrated DNS attack paths.
Was this helpful?
Your feedback helps improve this page.