您的当前位置:首页 >人工智能 >DNSBin:一款功能强大的DNS与服务器安全测试工具 正文
时间:2025-11-05 14:37:15 来源:网络整理编辑:人工智能
关于DNSBinDNSBin是一款功能强大的DNS与服务器安全测试工具,该工具可以通过DNS来测试数据泄露,并在目标环境部署了严苛网络安全限制的场景下帮助广大研究人员测试远程代码执行RCE)和XML外
DNSBin是款功一款功能强大的DNS与服务器安全测试工具,该工具可以通过DNS来测试数据泄露,安全并在目标环境部署了严苛网络安全限制的测试场景下帮助广大研究人员测试远程代码执行(RCE)和XML外部实体注入(XXE)等安全漏洞。
该项目由两个部分组成,工具第一个部分是款功Web服务器及其相关组件,它提供了一个基本的安全Web UI,这也适用于绝大多数的测试使用场景了。第二部分则是工具客户端组件,客户端提供了一个Python脚本,款功可以允许使用Web服务器并通过DNS实现双向数据传输。云南idc服务商安全

广大研究人员可以使用下列命令将该项目源码克隆至本地:
复制git clone https://github.com/ettic-team/dnsbin.git1.工具演示Demo所使用的测试服务器当前DNS配置如下。请注意,工具该配置已经过了长时间的款功反复测试,因此设置的安全可能过于复杂:
1、为域名“dns1.zhack.ca”添加一条指向“192.99.55.194”的测试“a”记录;
2、为域名“ns1.zhack.ca”添加一个指向“192.99.55.194”的“a”记录;
3、为域名“d.zhack.ca”添加一条“NS”记录,值为“dns1.zhack.ca”;
4、为域名“d.zhack.ca”添加一个值为“ns1.zhack.cab”的“NS”记录;
强烈建议使用Node.JS模块“forever”来启动DNS接收器和WebSocket端点:
复制forever start index.js1.对于前端,文件“index.html”可以托管在你选择的免费信息发布网Web服务器上,请确保WebSocket URL指向你的服务器即可。
客户端脚本要求在两端都安装“dnspython”。无论是发送还是接收数据,都必须首先在受限区域外的计算机上启动脚本。脚本将为广大研究人员提供一个唯一的令牌,当你在受限区域内的计算机上运行脚本时,必须传递该令牌。
设备外:
复制echo test12345 | python main.py -f- -d out -t-1.设备内:
复制python main.py -f- -d in -t TOKEN_THE_FIRST_COMMAND_GAVE_YOU1.设备外:
复制python main.py -f- -d in -t-1.设备内:
复制echo test12345 | python main.py -f- -d out -t TOKEN_THE_FIRST_COMMAND_GAVE_YOU1.使用Demo:【点我尝试】
DNSBin:【GitHub传送门】
http://dnsbin.zhack.ca/
https://www.npmjs.com/package/forever
https://github.com/rthalley/dnspython
本文作者:Alpha_h4ck, 转载请注明来自FreeBuf.COM
源码库电脑QQ开机错误解决指南(解决每次开机都出现的电脑QQ错误)2025-11-05 14:21
LAMP的安装2025-11-05 14:21
Vsftpd如何限制下载的速度2025-11-05 13:58
Linux下Mysql+Apache+PHP的安装过程2025-11-05 13:52
使用yum安装LAMP的方法2025-11-05 13:41
MySQL自增ID,居然大部分人都搞错了!?2025-11-05 13:15
LAMP的安装之MySQL的配置2025-11-05 12:18
电脑剪影教程(学会使用剪影工具,轻松制作独特而精美的视觉设计)2025-11-05 12:11
Ubuntu Server中LAMP下MySQL无法远程连接问题11302025-11-05 12:03
电脑系统安装方法图解(手把手教你轻松安装电脑系统)2025-11-05 14:10
为什么我建议需要定期重建数据量大但是性能关键的表2025-11-05 14:06
谷歌推出 AlloyDB,全托管式 PostgreSQL 兼容数据库服务2025-11-05 13:43
面向开发人员的镜像和容器实践指南2025-11-05 13:05
《OPPOA37m手机质量评测》(了解OPPOA37m的品质和性能优势,挑选适合你的手机)2025-11-05 12:47
Redis 内存满了怎么办?这样设置才正确!2025-11-05 12:43
LAMP的配置2025-11-05 12:27
Vsftpd的用户设置之匿名用户2025-11-05 12:18
超大规模系统下,MySQL到Redis的数据同步也不难吧?2025-11-05 12:02