[14479] 2019-08-17_基于DNS隐蔽信道的攻击与检测

文档创建者:s7ckTeam
浏览次数:2
最后更新:2025-01-18
2019-08-17_基于DNS隐蔽信道的攻击与检测 D N S B U P T / T T Z M   F r e e B u f   2 0 1 9 - 0 8 - 1 7 D N S D N S C & C D N S I n t e r n e t I P D N S D N S U D P 5 3 D N S 使 使 D N S 使 使 D N S D N S f e n g r o u 2 0 1 9 . c l u b 便 a r b i t r a r y - s t r i n g . f e n g r o u 2 0 1 9 . c l u b D N S D N S f e n g r o u 2 0 1 9 . c l u b B o t D N S 穿 S S H F T P D N S 使 2 0 1 7 访 D N S M e s s e n g e r 使 D N S P o w e r S h e l l D N S D N S D N S 使 D N S B o t D N S B o t D A D B o t D N S B o t D A D B o t D A D D N S
1 .   D N S B o t D A D 1 5 D N S : B o t D A D 便 1 5 D N S 使 B o t D A D / D n s A n a l y s e r . p y / c l a s s s   N e t w o r k B o t D A D / D n s A n a l y s e r . p y / c l a s s s   N e t w o r k / f i n d _ a n o m a l y ( ) 2 . B o t D A D 使 使 2 . 1   p y t h o n p y t h o n 2 . 7 w i n d o w s
2 . 2   B o t D A D 3 2 . 2 . 1   1 使 w i r e s h a r k 2   3 2 . 2 . 2   2 0 1 6 0 4 2 1 _ 1 5 0 5 2 1 . p c a p M a n m e e t   S i n g h B o t D A D 使 h t t p s : / / d r i v e . g o o g l e . c o m / f i l e / d / 1 4 c R Y 6 a E Q z _ x V s f y S B b 4 I k 6 m P Y D L o I c 8 8 / v i e w ? u s p = s h a r i n g 2 . 2 . 3   D N S B o t D A D 2 0 1 6 4 5 4 0 0 0 D N S 1 0 P C A P 1 0 G B D a y 0 F u l l D a y 1 h t t p s : / / d a t a . m e n d e l e y . c o m / d a t a s e t s / z h 3 w n d d z x y / 1 2 . 3   使 2 . 3 . 1   m a i n . p y t s h a r k . e x e   - r   " i n p u t . p c a p "   - F   p c a p   - Y   d n s   - t   a d   - w " b i g . p c a p "           # w i n d o w s t s h a r k   - r   " i n p u t . p c a p "   - F   p c a p   - Y   d n s   - t   a d   - w " b i g . p c a p "                   # l i n u x e d i t c a p . e x e   - F   p c a p   - i   3 6 0 0 " b i g . p c a p "   " s l i c e . p c a p "                             # w i n d o w s e d i t c a p   - F   p c a p   - i   3 6 0 0 " b i g . p c a p "   " s l i c e . p c a p "                                     # l i n u x
p c a p p a r s e r . p y B o t D A D P c a p P a r s e r . p y c p y c 使 u n c o m p y l e P c a p P a r s e r . p y p y t h o n 2 2 . 3 . 2   w i n - i n e t - p t o n A P I i n e t _ n t o p 使 使 P c a p P a r s e r . p y i n e t _ n t o p
w i n - i n e t - p t o n A P I P c a p P a r s e r . p y P c a p P a r s e r . p y P c a p P a r s e r . p y B o t D A D i n e t _ n t o p w i n i n e t p t o n m a i n . p y m a i n . p y 3 c o n s o l e > 7
2 . 4     B o t D A D 使 B o t D A D 使 2 . 4 . 1 l 使 l 5 7 1
2 . 4 . 2   m I P m a i n . p y 2 . 4 . 3   p p l o t   D N S   q u e r y   t i m e l i n e 2 . 4 . 4   d / D I P
D d D   2 . 4 . 5   h
s a v i n g m a i n . p y h t m l : 2 . 4 . 6 x . c s v m a i n . p y . p c a p . c s v 2 . 4 . 7   F w w w . g o o g l e . c o m U R L d
2 . 4 . 8   f 2 . 4 . 9   q C & C D N S D N S P a s s i v e   D N S D N S D N S D N S D N S [ 1 ] h t t p s : / / g i t h u b . c o m / m a n n i r u l z / B o t D A D
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则