DNSCat pcap analysis
最后更新于
最后更新于
WhiteIntel是一个由暗网支持的搜索引擎,提供免费功能,用于检查公司或其客户是否受到窃取恶意软件的侵害。
WhiteIntel的主要目标是打击由窃取信息恶意软件导致的账户劫持和勒索软件攻击。
您可以访问他们的网站并免费尝试他们的引擎:
如果您有通过DNSCat进行数据外泄的pcap文件(未使用加密),您可以找到外泄的内容。
您只需知道前9个字节不是真实数据,而是与C&C通信相关的内容:
更多信息:https://github.com/jrmdev/ctf-writeups/tree/master/bsidessf-2017/dnscap https://github.com/iagox86/dnscat2/blob/master/doc/protocol.md
有一个与Python3配合使用的脚本:https://github.com/josemlwdf/DNScat-Decoder