您现在的位置是:数据库 >>正文
DNSBin:一款功能强大的DNS与服务器安全测试工具
数据库35人已围观
简介关于DNSBinDNSBin是一款功能强大的DNS与服务器安全测试工具,该工具可以通过DNS来测试数据泄露,并在目标环境部署了严苛网络安全限制的场景下帮助广大研究人员测试远程代码执行RCE)和XML外 ...
关于DNSBin
DNSBin是款功一款功能强大的DNS与服务器安全测试工具 ,该工具可以通过DNS来测试数据泄露 ,安全并在目标环境部署了严苛网络安全限制的测试场景下帮助广大研究人员测试远程代码执行(RCE)和XML外部实体注入(XXE)等安全漏洞。
该项目由两个部分组成,工具第一个部分是款功Web服务器及其相关组件 ,亿华云它提供了一个基本的安全Web UI ,这也适用于绝大多数的测试使用场景了。第二部分则是工具客户端组件,客户端提供了一个Python脚本,款功可以允许使用Web服务器并通过DNS实现双向数据传输。源码下载安全
工具安装
广大研究人员可以使用下列命令将该项目源码克隆至本地:
复制git clone https://github.com/ettic-team/dnsbin.git1.工具配置
DNS
工具演示Demo所使用的测试服务器当前DNS配置如下 。请注意 ,工具该配置已经过了长时间的款功反复测试,因此设置的安全可能过于复杂 :
1、为域名“dns1.zhack.ca”添加一条指向“192.99.55.194”的服务器租用测试“a”记录;
2、为域名“ns1.zhack.ca”添加一个指向“192.99.55.194”的“a”记录;
3、为域名“d.zhack.ca”添加一条“NS”记录,值为“dns1.zhack.ca”;
4 、为域名“d.zhack.ca”添加一个值为“ns1.zhack.cab”的“NS”记录;
Web托管
强烈建议使用Node.JS模块“forever”来启动DNS接收器和WebSocket端点:
复制forever start index.js1.对于前端,文件“index.html”可以托管在你选择的香港云服务器Web服务器上,请确保WebSocket URL指向你的服务器即可。
客户端
客户端脚本要求在两端都安装“dnspython” 。无论是发送还是接收数据,都必须首先在受限区域外的建站模板计算机上启动脚本。脚本将为广大研究人员提供一个唯一的令牌 ,当你在受限区域内的计算机上运行脚本时 ,必须传递该令牌 。
工具使用
发送数据使用样例
设备外 :
复制echo test12345 | python main.py -f- -d out -t-1.设备内 :
复制python main.py -f- -d in -t TOKEN_THE_FIRST_COMMAND_GAVE_YOU1.接收数据使用样例
设备外:
复制python main.py -f- -d in -t-1.设备内:
复制echo test12345 | python main.py -f- -d out -t TOKEN_THE_FIRST_COMMAND_GAVE_YOU1.工具使用Demo
使用Demo:【点我尝试】
项目地址
DNSBin:【GitHub传送门】
参考资料
http://dnsbin.zhack.ca/
https://www.npmjs.com/package/forever
https://github.com/rthalley/dnspython
本文作者 :Alpha_h4ck, 转载请注明来自FreeBuf.COM
云计算Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/566a799426.html
相关文章
防御Azure AD攻击:采用身份保护替代防火墙
数据库不久以前,保护网络访问是企业安全团队防御的重点。强大的防火墙可以确保在外部阻止网络攻击者,从而允许用户在内部控制。这些防火墙通常是企业的终极防御措施,没有得到许可的任何人都不能进入。随着云计算的出现, ...
【数据库】
阅读更多研究发现十个窃取开发者数据的恶意 PyPI 包
数据库Check Point研究人员在 Python 包索引 (PyPI) 上发现了十个恶意包。这些软件包安装了信息窃取程序,允许攻击者窃取开发人员的私人数据和个人凭据。研究人员提供了有关恶意软件包的详细信 ...
【数据库】
阅读更多如何制定一个可落地的漏洞补丁管理策略?
数据库凡事难得尽善尽美,软件程序更是如此。安全厂商发布的众多软件和固件中不可避免地会存在各种安全漏洞和功能缺陷。但如果企业用户能够采取合适的策略和机制,就可以解决这些缺陷可能造成的安全问题。企业如果采取正确 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 探索如何将锁屏变成个性主题(打造独特的手机锁屏体验)
- 金立S5(金立S5的游戏性能如何?一起来看看吧!)
- Win10XP双系统安装教程(详解Win10XP双系统安装步骤,轻松享受多系统带来的便利与灵活性)
- 华为Mate9拍摄视频全方位评测(华为Mate9拍视频功能强大,画质出色,满足各类拍摄需求)
- 比较骁龙410和435(骁龙410与435的区别以及适用场景)
- NVIDIA发布云原生超级计算架构:优化算力结构,赋能业务上云,降低数据中心能耗
- 揭开华强北高仿苹果7的真相(高仿苹果7是否值得购买?一探真伪背后的故事)
- 中兴A2015顶配(性能强大,拍照出色,超高性价比引领市场潮流)
- IBM携手腾讯联合发布《无边界零售》白皮书:洞察行业新格局,赋能企业“无边界零售”转型
- 使用Mac分区U盘安装Win10系统教程(详解Mac电脑如何分区U盘并安装Windows10系统) 源码库亿华云网站建设香港物理机企业服务器云服务器b2b信息平台