前言
最近在研究DNS隧道软件,因为玩的比较多,命令多了容易搞混,而且还比较长,于是干脆把它们记录下来,方便查找。
当然,使用前首先需要关掉服务器的53端口:
service systemd-resolved stop |
Dns2tcp
windows: dns2tcpc -r ssh -z dns2tcp.leaflove.cn 47.97.197.242 -l 7700 -c -d 3 |
之后ssh登录127.0.0.1:7700, 浏览器再设置代理。
Iodine
server:iodined -f -DD -P 123 -4 192.168.0.1 dns.leaflove.cn |
接着连接ssh:
ssh -D 127.0.0.1:7890 root@192.168.0.1 |
最后设置socks5代理:
export http_proxy="socks5://127.0.0.1:7890" |
再使用http相关网络请求即可传输数据。
DnsCat2
client:./dnscat --dns server=47.97.197.242 |
这个工具可以直接获取shell,可以说十分好用。