DNSBin:一款功能强大的DNS与服务器安全测试工具
关于DNSBin
DNSBin是款功一款功能强大的DNS与服务器安全测试工具,该工具可以通过DNS来测试数据泄露 ,安全并在目标环境部署了严苛网络安全限制的测试场景下帮助广大研究人员测试远程代码执行(RCE)和XML外部实体注入(XXE)等安全漏洞。
该项目由两个部分组成,工具第一个部分是款功Web服务器及其相关组件,高防服务器它提供了一个基本的安全Web UI ,这也适用于绝大多数的测试使用场景了。第二部分则是工具客户端组件 ,客户端提供了一个Python脚本,款功可以允许使用Web服务器并通过DNS实现双向数据传输 。模板下载安全
工具安装
广大研究人员可以使用下列命令将该项目源码克隆至本地:
复制git clone https://github.com/ettic-team/dnsbin.git1.工具配置
DNS
工具演示Demo所使用的测试服务器当前DNS配置如下。请注意 ,工具该配置已经过了长时间的款功反复测试,因此设置的安全可能过于复杂:
1 、为域名“dns1.zhack.ca”添加一条指向“192.99.55.194”的云计算测试“a”记录;
2、为域名“ns1.zhack.ca”添加一个指向“192.99.55.194”的“a”记录;
3、为域名“d.zhack.ca”添加一条“NS”记录 ,值为“dns1.zhack.ca”;
4 、为域名“d.zhack.ca”添加一个值为“ns1.zhack.cab”的“NS”记录;
Web托管
强烈建议使用Node.JS模块“forever”来启动DNS接收器和WebSocket端点 :
复制forever start index.js1.对于前端,文件“index.html”可以托管在你选择的服务器租用Web服务器上,请确保WebSocket URL指向你的服务器即可 。
客户端
客户端脚本要求在两端都安装“dnspython”。无论是发送还是接收数据,都必须首先在受限区域外的源码库计算机上启动脚本。脚本将为广大研究人员提供一个唯一的令牌 ,当你在受限区域内的计算机上运行脚本时,必须传递该令牌 。
工具使用
发送数据使用样例
设备外 :
复制echo test12345 | python main.py -f- -d out -t-1.设备内:
复制python main.py -f- -d in -t TOKEN_THE_FIRST_COMMAND_GAVE_YOU1.接收数据使用样例
设备外:
复制python main.py -f- -d in -t-1.设备内 :
复制echo test12345 | python main.py -f- -d out -t TOKEN_THE_FIRST_COMMAND_GAVE_YOU1.工具使用Demo
使用Demo:【点我尝试】
项目地址
DNSBin:【GitHub传送门】
参考资料
http://dnsbin.zhack.ca/
https://www.npmjs.com/package/forever
https://github.com/rthalley/dnspython
本文作者 :Alpha_h4ck, 转载请注明来自FreeBuf.COM
建站模板相关文章

网络安全公司 Dragos 遭受勒索软件攻击,拒绝支付赎金!
Bleeping Computer 网站披露,网络安全公司 Dragos 近期遭遇了勒索软件攻击,一个网络犯罪团伙试图突破 Dragos 的防御系统,渗透到其内部网络,以期对设备进行加密。Dragos2025-12-07
联想一体机B4040的功能和性能测评(一探联想一体机B4040的实用性与用户体验)
随着科技的不断进步,电脑已成为人们生活中不可或缺的重要工具。而在选择电脑产品时,性能与实用性是用户们最为关注的因素之一。本文将对联想一体机B4040进行功能和性能测评,从而帮助读者更好地了解这款产品,2025-12-07
AE快捷键大全,提升工作效率的必备利器(AE快捷键让你熟练操作AfterEffects,事半功倍!)
AfterEffects是一款广泛应用于影视制作、动画制作和视频特效制作的软件。而熟练使用AE的快捷键,不仅可以提高工作效率,还能让操作更加便捷。本文将为您盘点常用的AE快捷键大全,帮助您熟练掌握AE2025-12-07
以WinPE制作教程(从安装到使用,一步步教你打造最佳BT下载利器)
随着互联网的发展和普及,BT下载已经成为大部分人获取资源的主要方式之一。而为了提高下载速度和稳定性,使用WinPE来制作一个专门用于BT下载的环境,成为了许多下载爱好者追求的目标。本教程将会详细介绍如2025-12-07
网络托管巨头GoDaddy近日表示,在长期的攻击中,不明来源的攻击者在攻破其cPanel共享托管环境后,在其服务器上盗取了源代码并安装了恶意软件。虽然GoDaddy在2022年12月初发现被随机跳转到2025-12-07
固态硬盘启动系统安装Win7系统教程(详细步骤教你如何使用固态硬盘安装Win7系统)
在现代计算机中,固态硬盘SSD)的快速读写速度和稳定性使其成为很多用户的首选。本文将详细介绍如何使用固态硬盘启动系统并安装Win7系统,以帮助读者更好地了解和操作SSD。购买合适的固态硬盘合适的固态硬2025-12-07

最新评论