4.工具的使用
在运行工具后会在本机监听53端口:
操作之前使用dig命令可检查ns域名:dig AAAA cloud-srv-0.test.gendns.tk
未成功时:
已经插入了AAAA记录:
使用dig命令查询会看到记录,运行程序后监听端也会看到:
提示共需要发送56次dns查询请求才能加载完毕shellcode:DNSStager will send 56 DNS requests to get the full payload,意为在vps建立了56个cloud-srv-*.test.gendns.tk NS记录。
wireshark抓包可见请求AAAA记录:
最后CS上线:
免杀效果