DNSCat pcap analysis

chevron-right从零开始学习AWS黑客技术,成为专家 htARTE(HackTricks AWS Red Team Expert)arrow-up-righthashtag

支持HackTricks的其他方式:

WhiteIntelarrow-up-right是一个由暗网支持的搜索引擎,提供免费功能,用于检查公司或其客户是否受到窃取恶意软件侵害

WhiteIntel的主要目标是打击由窃取信息恶意软件导致的账户劫持和勒索软件攻击。

您可以访问他们的网站并免费尝试他们的引擎:


如果您有通过DNSCat进行数据外泄的pcap文件(未使用加密),您可以找到外泄的内容。

您只需知道前9个字节不是真实数据,而是与C&C通信相关的内容:

更多信息:https://github.com/jrmdev/ctf-writeups/tree/master/bsidessf-2017/dnscaparrow-up-right https://github.com/iagox86/dnscat2/blob/master/doc/protocol.mdarrow-up-right

有一个与Python3配合使用的脚本:https://github.com/josemlwdf/DNScat-Decoderarrow-up-right

chevron-right从零开始学习AWS黑客技术,成为专家 htARTE(HackTricks AWS Red Team Expert)arrow-up-righthashtag

其他支持HackTricks的方式:

最后更新于