DNS隧道实战&&cobaltstrike利用dns隧道
前言
使用 dns 隧道进行 tcp 通信。
正文
首先配置域名
配置一个 A 记录指向我们的 vps, 然后配置几个 ns 记录,指向刚刚设置的 A 记录
然后在服务端安装
  | 
  | 
新建一个配置文件

然后1dns2tcpd -f my.conf -F -d 2
接着在客户端 也安装好。
  | 
  | 
然后访问 B:8888  —>  vps_ip:1082
cobaltstrike
把下好的 cobaltstrike 传到 vps, 装好 jdk, 运行 ./teamserver vps_ip password
然后本地运行 cobaltstrike.jar, 连接上去,用户名随便写,密码就是运行 teamserver 设置的 password, 在这里就是 1234

首先新建一个 listener

host就是 vps的 ip

填写设置好 ns 记录的 域名,以 ,  分割
然后新建 payload

生成文件,运行,过一会儿应该就有了。

此时还得等一会( dns 比较慢)
变成这个样子就可以进行操作了。
本站文章均原创, 转载注明来源
本文链接:http://blog.hac425.top/2018/01/29/dns_tunnel_and_cobaltstrike.html