当前位置: 首页 > news >正文

内网隧道代理技术(二十三)之 DNS隧道反弹Shell

DNS隧道反弹Shell

DNS隧道

DNS协议是一种请求、应答协议,也是一种可用于应用层的隧道技术。DNS隧道的工作原理很简单,在进行DNS查询时,如果查询的域名不在DNS服务器本机缓存中,就会访问互联网进行查询,然后返回结果。如果在互联网上有一台定制的服务器,那么依靠DNS协议即可进行数据包的交互。从DNS协议的角度来看,这样的操作只是在一次次地查询某个特定的域名并得到解析结果,但其本质问题是,预期的返回结果应该是一个IP地址,而事实上返回的可以是任意的字符串,包括加密的C&C指令。

在使用DNS隧道与外部进行通信时,从表面上看是没有连接外网的(内网网关没有转发IP数据包)。但实际上,内网的DNS服务器进行了中转操作。这就是DNS隧道的工作原理,简单地说,就是将其他协议封装在DNS协议中进行传输。

利用DNS进行命令控制(DNS-Shell)

DNS-Shell是一款通过DNS信道实现交互式Shell的强大工具,该工具的服务器端基于Python开发,可以任何一种安装了Python环境的操作系统平台上运行,工具所使用的Payload均已PowerShell命令进行编码,保证了在不同平台间运行的稳定性和兼容性。

在这里插入图片描述

DNS-Shell运行机

http://www.lryc.cn/news/162801.html

相关文章:

  • 如何利用Socks5代理IP提升网络安全与跨境电商业务
  • 信号量(Semaphore)
  • <el-input-number>显示两位数字;如果是一位数字的话前面补0
  • 基于SSM的鲜花商城系统【附源码文档】
  • 【算法与数据结构】501、LeetCode二叉搜索树中的众数
  • Spring MVC 六 - DispatcherServlet处理请求过程
  • Python实现猎人猎物优化算法(HPO)优化BP神经网络回归模型(BP神经网络回归算法)项目实战
  • 【图论】SPFA求负环
  • vue3中的吸顶导航交互实现 | VueUse插件
  • MySql 笔记
  • 部署elasticsearch集群
  • CTF入门学习笔记——Crypto密码(现代密码)
  • (3)MyBatis-Plus待开发
  • 正则表达式参考手册
  • 【农业生产模拟】WOFOST模型与PCSE模型实践
  • PHP8中获取并删除数组中最后一个元素-PHP8知识详解
  • JS原理-笔记(1/3)
  • Django创建应用、ORM的进阶使用及模型类数据库迁移
  • tcpdump 如何使用
  • goweb入门
  • 【python爬虫】批量识别pdf中的英文,自动翻译成中文下
  • YApi 新版如何查看 http 请求数据
  • 自动驾驶(apollo)
  • web3.0涉及的技术
  • 26. 不相同的字符串(第一期模拟笔试)
  • Rethink LSTMGRU
  • 状态管理艺术——借助Spring StateMachine驭服复杂应用逻辑
  • 获取和设置小程序和h5的页面栈
  • Mysql基于成本选择索引
  • Element-ui container常见布局