当前位置: 首页 > 黑客技术 > > 正文

如何通过DNS协议绕过防火墙-黑客技术

黑客接单 2019-12-12 0条评论

今天给大家带来的是如何通过DNS协议绕过防火墙,希望对黑客技术感兴趣的朋友能够喜欢,下面我们直接开始教程,不浪费大家宝贵的时间。

**0x01环境准备**

或者通过docker安装

安装完成之后,可能在docker images 看到这个镜像没有名字,我们修改一下 docker tag IMAGEID mpercival/dnscat2

**0x02利用过程**

server端

自动草稿

可以通过两种方式设置C&C地址,如果没有域名的话,直接在外网VPS运行ruby ./dnscat2.rb 有域名的童鞋,先设置好NS服务器将NS记录修改为当前的机器。然后通过ruby ./dnscat2.rb yourdomain 我这里使用的IP地址

client端

将dnscat2文件夹下面的client编译好成exe,然后上传到client端

自动草稿
由于在新版本的dnscat2是加密的所以我们在客户端执行的时候要加上秘钥,不然无法正确的建立连接


如何通过DNS协议绕过防火墙获取shell

自动草稿
这样就成功获取了一个shell,我们可以通过数据包看一下
自动草稿
数据都是通过DNS发出去的,并且是加密过的,因为在最初的dnscat2的版本中,数据只是简单的hex编码。到最新版的默认就已经加密
t6
通过Salsa20加密算法进行了加密,如果不知道秘钥,就几乎不能解密数据包了。除了普通的反弹shell和上传下载文件功能,还有一个比较有用的功能
可以通过dnscat2实现DNS隧道,然后进行内网渗透。在成功获取一个session之后执行

t7
然后直接ssh本地的ip的4444端口
t8
注意的是我用的docker环境,所以是直接ssh的docker的ip
今天的如何通过DNS协议绕过防火墙教程到这里就要结束了,对黑客技术感兴趣的朋友可以关注我们哦,下期给大家带来的是黑客必备神器,有了趁手的黑客工具,对于一个黑客渗透测试来说,效率可以大大提高。

转载请注明来自黑客接单,本文标题:如何通过DNS协议绕过防火墙-黑客技术
本文地址:http://www.jxdlwz.com.cn/hkjs/95.html

标签:

我们需要您来参与下,来添加一个评论吧(●'◡'●)

验证码: 看不清?点击更换

注:网友评论仅供其表达个人看法,并不代表本站立场。

关于我

站长承接业务:密码破解、网赌入侵、成绩修改、红包外挂、信息查询、病毒制作、软件开发等。

搜索
广告位
同类文章
随机tag
黑客教程找黑客帮忙黑客接单
最新评论
友情链接