原文:利用DNS进行传输数据

曾经有这样一道题目,困了我数个小时,最后我尝试利用此方法时我知道真相的时候,眼泪已掉下来。 遇到的是一个流量分析题,分析DNS数据,拿到flag 流量如图所示 进入linux,提取: 获取到所有的DNS查询数据 导出到文件: e c a c d c a a f b c a e a e e a a a a 十六进制 gt string 得到base gt decode: 拿到flag 我被我自己的帅 ...

2017-09-08 18:26 0 1076 推荐指数:

查看详情

利用机器学习进行DNS隐蔽通道检测——数据收集,利用iodine进行DNS隐蔽通道样本收集

我们在使用机器学习做DNS隐蔽通道检测的过程中,不得不面临样本收集的问题,没办法,机器学习没有样本真是“巧妇难为无米之炊”啊! 本文简单介绍了DNS隐蔽通道传输工具iodine,并介绍如何从iodine的网络流量中抓取DNS报文生成pcap包,并将其转化为机器学习检测算法所能够识别的文本文件 ...

Fri Dec 22 01:46:00 CST 2017 0 4108
DNS传输漏洞利用总结

操作基本的步骤是: 1) 输入nslookup命令进入交互式shell 2) Server 命令参数设定查询将要使用的DNS服务器 3) Ls命令列出某个域中的所有域名 4) Exit命令退出程序 攻击者能获取的敏感主要包括: 1)网络的拓扑结构,服务器集中的IP地址段 ...

Mon Jul 15 17:42:00 CST 2019 0 552
利用DNSQuery 进行DNS查询

#include <WinSock2.h> #include <WinDNS.h> #pragma comment (lib, "Dnsapi.lib") #pragma ...

Tue Nov 06 20:10:00 CST 2018 0 2182
利用WireShark进行DNS协议分析

一.准备工作 系统是Windows 8.1Pro 分析工具是WireShark1.10.8 Stable Version 使用系统Ping命令发送ICMP报文. 二.开始工作 打开CMD.exe键入: ping www.oschina.net 将自动进行域名解析,默认发送 ...

Tue Nov 29 23:18:00 CST 2016 0 16394
利用DNS日志进行MySQL盲注

0x01 技术原理 这里是利用load_file这个函数利用smb请求方式请求域名机器下的一个文件,由于计算机对该域名不熟悉所以需要优先请求DNS,所以我们通过DNS日志记录中的内容来获取回显。解决了盲注回显的问题,或者是时间注入判断的问题。 熟悉MySQL的人都知道,这个利用有几个要求 ...

Tue Jun 11 00:53:00 CST 2019 0 728
利用静态网站传输数据

前一阵子在弄github的网站,发现在github上可以免费的建立一整套静态网站。 而最近在弄一些个人的小软件,然而软件是需要不断改进的,可是我又没有个人服务器,那怎么办? 这个时候我想到了git ...

Mon Jan 18 18:43:00 CST 2016 6 1390
数据如何通过 TCP/IP 进行传输

主机 A 向主机 B 请求数据所经历的过程: 请求数据,三次握手建立连接 将数据分成 N(N≥1)个数据包 给每个数据包附加 TCP 头 给每个数据包附加 IP 头 发送数据包 / 接收数据数据传输完成,四次挥手断开连接 关键点: TCP 引入了数据 ...

Fri Sep 10 02:45:00 CST 2021 0 119
sqlmap利用DNS进行oob(out of band)注入(转)

0x00 起因 实际案子的时候遇到了一个注入,过狗可以使用sqlmap,但是是基于时间的注入和限制频率需要使用--delay参数,本来就是延时再加上--delay等的心力憔悴。所有有了下面介绍使用sqlmap利用DNS进行oob(out of band)注入,快速出数据。一般情况下 ...

Thu May 03 18:27:00 CST 2018 0 2667
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM