您现在的位置是:系统运维 >>正文
DNSBin:一款功能强大的DNS与服务器安全测试工具
系统运维75人已围观
简介关于DNSBinDNSBin是一款功能强大的DNS与服务器安全测试工具,该工具可以通过DNS来测试数据泄露,并在目标环境部署了严苛网络安全限制的场景下帮助广大研究人员测试远程代码执行RCE)和XML外 ...
关于DNSBin
DNSBin是款功一款功能强大的DNS与服务器安全测试工具,该工具可以通过DNS来测试数据泄露 ,安全并在目标环境部署了严苛网络安全限制的测试场景下帮助广大研究人员测试远程代码执行(RCE)和XML外部实体注入(XXE)等安全漏洞。
该项目由两个部分组成,工具第一个部分是款功Web服务器及其相关组件 ,高防服务器它提供了一个基本的安全Web UI,这也适用于绝大多数的测试使用场景了 。第二部分则是工具客户端组件,客户端提供了一个Python脚本,款功可以允许使用Web服务器并通过DNS实现双向数据传输。建站模板安全
工具安装
广大研究人员可以使用下列命令将该项目源码克隆至本地:
复制git clone https://github.com/ettic-team/dnsbin.git1.工具配置
DNS
工具演示Demo所使用的测试服务器当前DNS配置如下。请注意 ,工具该配置已经过了长时间的款功反复测试,因此设置的安全可能过于复杂:
1、为域名“dns1.zhack.ca”添加一条指向“192.99.55.194”的亿华云测试“a”记录;
2、为域名“ns1.zhack.ca”添加一个指向“192.99.55.194”的“a”记录;
3、为域名“d.zhack.ca”添加一条“NS”记录,值为“dns1.zhack.ca”;
4 、为域名“d.zhack.ca”添加一个值为“ns1.zhack.cab”的“NS”记录;
Web托管
强烈建议使用Node.JS模块“forever”来启动DNS接收器和WebSocket端点 :
复制forever start index.js1.对于前端,文件“index.html”可以托管在你选择的源码下载Web服务器上,请确保WebSocket URL指向你的服务器即可。
客户端
客户端脚本要求在两端都安装“dnspython”。无论是发送还是接收数据,都必须首先在受限区域外的云计算计算机上启动脚本。脚本将为广大研究人员提供一个唯一的令牌 ,当你在受限区域内的计算机上运行脚本时,必须传递该令牌。
工具使用
发送数据使用样例
设备外:
复制echo test12345 | python main.py -f- -d out -t-1.设备内:
复制python main.py -f- -d in -t TOKEN_THE_FIRST_COMMAND_GAVE_YOU1.接收数据使用样例
设备外 :
复制python main.py -f- -d in -t-1.设备内:
复制echo test12345 | python main.py -f- -d out -t TOKEN_THE_FIRST_COMMAND_GAVE_YOU1.工具使用Demo
使用Demo :【点我尝试】
项目地址
DNSBin :【GitHub传送门】
参考资料
http://dnsbin.zhack.ca/
https://www.npmjs.com/package/forever
https://github.com/rthalley/dnspython
本文作者 :Alpha_h4ck, 转载请注明来自FreeBuf.COM
香港云服务器Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/455f699538.html
相关文章
网络物理系统安全之横切安全性之防止攻击
系统运维保护CPS的第一步是识别这些系统可能存在的风险,然后确定如何通过深度防御方法解决这些风险的优先级。风险评估包括识别CPS中的资产[74],了解其安全风险,并实施对策以将风险降低到可接受的水平[13,7 ...
【系统运维】
阅读更多探索GeForce980M的强大性能和卓越表现(一款革新性的显卡,将游戏体验推向新的高度)
系统运维在如今的游戏世界中,显卡是决定游戏画面表现和性能的重要因素之一。GeForce980M作为一款强大的显卡,具备出色的图形处理能力和高效能效率。本文将深入探讨GeForce980M的性能特点、创新技术以 ...
【系统运维】
阅读更多GT635M2G独显性能评测(探究GT635M2G独显的性能表现及适用范围)
系统运维GT635M2G独显是一款常见的独立显卡,它的性能和适用范围对于很多电脑用户来说都是非常重要的。本文将对GT635M2G独显进行全面评测,以便读者了解它的性能特点和适用场景。显卡简介GT635M2G独 ...
【系统运维】
阅读更多