Linux权限维持之协议后门(七)

在一些访问控制做的比较严格的环境中,由内到外的TCP流量会被阻断掉。但是对于UDP(DNS、ICMP) 相关流量通常不会拦截。

ICMP

主要原理就是利用ICMP中可控的data字段进行数据传输,具体原理请参考:https://zhuanlan.zhihu.co

m/p/41154036

开源工具:ICMP后门项目地址:GitHub - andreafabrizi/prism: PRISM is an user space stealth reverse shell backdoor, written in pure C.

DNS

在大多数的网络里环境中IPS/IDS或者硬件防火墙都不会监控和过滤DNS流量。主要原理就是将后门载荷隐藏在拥有PTR记录和A记录的DNS域中(也可以利用AAAA记录和IPv6地址传输后门),具体请参考:

过DNS传输后门来绕过杀软

开源工具:DNS后门项目地址:GitHub - DamonMohammadbagher/NativePayload_DNS: C# code for Transferring Backdoor Payloads by DNS Traffic and Bypassing Anti-viruses

协议后门检测:对于DNS/ICMP这种协议后门,直接查看网络连接即可,因为在使用过程中会产生大量的网络连接

清除:kill进程、删除文件即可

相关推荐
csdn今天倒闭了吗12 小时前
飞牛lucky配置ipv6 ddns+ssl+反向代理
网络·网络协议·ssl
kali-Myon12 小时前
2025春秋杯网络安全联赛冬季赛-day2
python·安全·web安全·ai·php·pwn·ctf
HypoxiaDream12 小时前
LINUX-Ext系列⽂件系统
linux·运维·服务器
小毛驴85012 小时前
Linux curl 命令用法
linux·运维·chrome
强风79412 小时前
Linux-网络层
网络
李斯啦果12 小时前
【Linux】Linux目录配置
linux·运维·服务器
AI+程序员在路上12 小时前
linux下线程中pthread_detach与pthread_join区别
linux·运维·服务器
代码游侠12 小时前
C语言核心概念复习——C语言基础阶段
linux·开发语言·c++·学习
独行soc12 小时前
2026年渗透测试面试题总结-19(题目+回答)
android·网络·安全·web安全·渗透测试·安全狮
logocode_li12 小时前
说透 Linux Shell:命令与语法的底层执行逻辑
linux·运维·ssh