DNS在远程调用执行中的应用

这篇文章主要借助log4j2的热度,讨论了dns和日志应用的相关内容。通过对dnslog.cn的截图分析,探讨了其原理,并介绍了ceye的功能。文章还延伸讨论了用户出口ip与本地dns递归出口ip的对应关系,以及相关的排障和数据分析场景。

一、场景解释

DNS在远程调用执行中的应用

图一:白帽子测试icloud.com的log4j2

简单解释一下这个图,上半部分是dnslog.cn的界面,生成了一个随机域名5test0s.dnslog.cn,并会在这个页面上显示请求该域名的IP信息。这里的IP Address通常是服务器本身配置的DNS的外网出口IP,证明下部分的命令在icloud.com登录功能所在的服务器上成功执行。这是一个可以执行命令的演示。如果这里的exp是echo “testtest” | passwd –stdin root,则有概率修改机器的root密码;如果是reboot,则有概率触发机器重启;如果是一个带有远控的木马,则有概率获得一台受控机器。

DNS在远程调用执行中的应用

图二:icloud登录功能服务器使用的DNS递归出口IP

我们将图一的IP进行查看,发现是美国苹果公司的外网IP,该IP很可能是提供icloud.com登录功能的服务器所配置的DNS的外网IP;我们在dnslog.cn获取到唯一域名后,在自己的设备上执行,可以看到我设备本身的DNS的外网递归出口为27.40.22.150的IP地址。

DNS在远程调用执行中的应用DNS在远程调用执行中的应用

图三图四:herman家里的DNS递归出口IP

二、实现原理

DNS在远程调用执行中的应用

图五:dnslog.cn解析过程

当我们在dnslog.cn页面获取到子域名进行请求后,该子域名第一次请求必然经过dnslog.cn的权威服务器来获取RR配置。此时第四步,Localdns和dnslog.cn的权威进行了请求交互,那么dnslog.cn的权威服务器就能知道,在什么时间,什么IP请求了什么域名,然后做日志回显即可完成该操作。(该网站提供的子域名TTL也是190秒,所以在190秒之内的请求就记录不了了,要等到下一个TTL周期进行请求。)

dnslog.cn提供的随机子域名的请求打印功能,可以很快验证远程命令是否正常执行,以便让黑白帽子判断是否进行下一步操作。那么基于此原理,还能做什么?

三、其他场景探讨

AppMall应用商店 AppMall应用商店

AI应用商店,提供即时交付、按需付费的人工智能应用服务

AppMall应用商店 56 查看详情 AppMall应用商店

如果我们现在是某个域名权威服务器的管理员,那么我们可以知道来自该域名的所有请求,也就是上面图中的第四步。那么当我发现某个环境具备远程命令执行但没有回显的时候,我除了想很快验证外,我还想知道是在什么角色下执行whoami命令,显然是可行的,并且ceye提供的子域名TTL是1秒,也就是大部分的请求日志都会记录在权威服务器上。

DNS在远程调用执行中的应用DNS在远程调用执行中的应用

图六:其他平台的类似功能

这样带来的可玩性就比较多,不一一列举,详情可见:https://www.php.cn/link/ab4218e42fbe3ef74f51e37baca59190

DNS在远程调用执行中的应用

图七:ceye.io payloads实例

那么,还有吗?我们知道,通过域名解析示意图的第四步的必然发生,我们可以在权威DNS上,看到递归DNS和权威的交互,从而获取到递归出口IP和请求的域名。如果通过http请求获取到用户的实际外网IP,我们就形成了用户外网IP和用户递归出口IP的对应关系。华佗上的IP相关功能即是如此,https://www.php.cn/link/415db8c87467076156344592ebda735d

DNS在远程调用执行中的应用

图八:华佗页面

DNS在远程调用执行中的应用

图九:获取外网IP以及Localdns原理示例

该方案无论是通过产品预先埋点还是用户触发,只需要访问一个http请求的时间,服务器端就可以拿到信息,有利于快速定位用户访问异常并进行针对性解决。实现成本相对低廉,仅需一个权威服务器和http服务器即可完成;且只要可以访问互联网的终端设备均可完成覆盖。该场景除了用户问题排障方便外,可以将请求封装到应用本身,通过大量的请求来分析国内用户的网络出口与DNS递归出口之间的关系,将用户DNS问题预先一步解决。

四、总结

总的来说,我们通过dnslog.cn的截图,分析了dnslog.cn的原理,基于此,介绍了可以获取更多信息的ceye的功能。在场景上,我们通过该原理提供了用户出口IP与本地DNS递归出口IP的对应关系,延伸出了排障场景和数据分析场景。看了本文,有想法的同学可以联系herman,一起学习一起探讨~

以上就是DNS在远程调用执行中的应用的详细内容,更多请关注创想鸟其它相关文章!

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 chuangxiangniao@163.com 举报,一经查实,本站将立刻删除。
发布者:程序猿,转转请注明出处:https://www.chuangxiangniao.com/p/477442.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2025年11月8日 10:01:38
下一篇 2025年11月8日 10:02:34

相关推荐

  • 移动端 CSS 中如何实现标签边框包裹垂直居中效果?

    移动端 css 中还原标签边框包裹垂直居中的设计难题 设计稿中常见的边框包裹文字,文字垂直左右居中的效果,在移动端实现时往往会遇到意想不到的难题,尤其是在安卓和苹果系统下的显示不一致问题。如何解决这一问题,还原设计稿中的视觉效果? 解决方案 flex 布局 立即学习“前端免费学习笔记(深入)”; f…

    2025年12月24日
    200
  • 移动端如何实现标签效果:边框包裹文字,垂直左右居中?

    如何在移动端还原设计稿中的小标签效果:边框包裹文字,垂直左右居中? 在移动端还原设计稿中的小标签效果,例如边框包裹文字,文字垂直左右居中,是一项常见的挑战。使用传统的 css 方式往往会出现垂直居中不一致的问题。针对这个问题,有两种推荐的方式: flex 布局 flex 布局提供了一种更灵活的方法来…

    2025年12月24日
    200
  • 移动端小标签如何完美实现垂直居中?

    在移动端还原设计稿中的小标签垂直居中样式 在移动端还原设计稿中的小标签效果时,常常会遇到垂直居中不够完美的问题,尤其是安卓和苹果上的效果不一致。本文将探讨两种可行的解决方案来解决这一难题。 解决方案 1:flex 布局 flex 布局是一种现代布局系统,可提供灵活且强大的布局选项。对于小标签垂直居中…

    2025年12月24日
    000
  • CSS 砌体 Catness

    css 就像技术中的其他东西一样 – 它总是在变化和发展。该领域正在进行的开发是 css 网格布局模块级别 3,也称为 css masonry 布局。 theo 制作了一段视频,介绍了它的开发方式以及苹果和谷歌就如何实施它进行的辩论。 所有这些让我很高兴尝试 css 砌体! webkit…

    好文分享 2025年12月24日
    000
  • 苹果浏览器网页背景图色差问题:如何解决背景图不一致?

    网页背景图在苹果浏览器上出现色差 一位用户在使用苹果浏览器访问网页时遇到一个问题,网页上方的背景图比底部的背景图明显更亮。 这个问题的原因很可能是背景图没有正确配置 background-size 属性。在 windows 浏览器中,背景图可能可以自动填满整个容器,但在苹果浏览器中可能需要显式设置 …

    2025年12月24日
    400
  • 苹果浏览器网页背景图像为何色差?

    网页背景图像在苹果浏览器的色差问题 在不同浏览器中,网站的背景图像有时会出现色差。例如,在 Windows 浏览器中显示正常的上层背景图,在苹果浏览器中却比下层背景图更亮。 问题原因 出现此问题的原因可能是背景图像未正确设置 background-size 属性。 解决方案 为确保背景图像在不同浏览…

    2025年12月24日
    300
  • 为什么苹果浏览器上的背景图色差问题?

    背景图在苹果浏览器上色差问题 当在苹果浏览器上浏览网页时,页面顶部背景图的亮度高于底部背景图。这是因为窗口浏览器和苹果浏览器存在兼容性差异所致。 具体原因分析 在窗口浏览器中,页面元素的大小是使用像素(px)来定义的。而苹果浏览器中,使用的是逻辑像素(css像素)来定义元素大小。导致了窗口浏览器和苹…

    2025年12月24日
    000
  • 苹果电脑浏览器背景图亮度差异:为什么网页上下部背景图色差明显?

    背景图在苹果电脑浏览器上亮度差异 问题描述: 在网页设计中,希望上部元素的背景图与页面底部的背景图完全对齐。而在 Windows 中使用浏览器时,该效果可以正常实现。然而,在苹果电脑的浏览器中却出现了明显的色差。 原因分析: 如果您已经排除屏幕分辨率差异的可能性,那么很可能是背景图的 backgro…

    2025年12月24日
    000
  • 实例讲解如何用CSS语言创作一根闪电连接线

    效果预览 按下右侧的“点击预览”按钮可以在当前页面预览,点击链接可以全屏预览。 https://codepen.io/comehope/pen/RBjdzZ 可交互视频 此视频是可以交互的,你可以随时暂停视频,编辑视频中的代码。 请用 chrome, safari, edge 打开观看。 立即学习“…

    2025年12月24日
    000
  • html5如何用li_html5使用li标签方法【标签用法】

    li标签必须嵌套在ol或ul内,不可直接置于body等非法父元素中;需闭合标签;可嵌套多层列表;不可在dl中使用li替代dt/dd。 如果您希望在HTML5中正确使用 标签来构建列表结构,则需要确保标签始终嵌套在有序列表或无序列表内部。以下是几种标准且兼容的使用方法: 一、在无序列表中使用li标签 …

    2025年12月23日
    000
  • html如何执行_浏览器执行HTML代码的过程【过程】

    浏览器按顺序执行HTML:先发起网络请求获取HTML及外部资源;再解析HTML构建DOM树,遇JS暂停解析并执行;同时解析CSS构建CSSOM树,最后结合二者渲染页面。 当您在浏览器中打开一个HTML文件时,浏览器会按照特定顺序解析和渲染页面内容。以下是浏览器执行HTML代码的详细过程: 一、网络请…

    2025年12月23日
    000
  • mac 怎么使用html5_mac浏览器直接打开html5文件支持触控操作【使用】

    需依次完成五步:一、将HTML5文件默认关联至浏览器并全部更改;二、在Safari中启用“禁用本地文件限制”;三、系统设置中开启触控板网页滚动与双指轻扫,关闭页面间轻扫;四、用BetterTouchTool绑定手势直启HTML5文件;五、添加touchstart监听及viewport标签验证触控生效…

    2025年12月23日
    000
  • 如何用js写html_使用JavaScript动态生成HTML内容【生成】

    可通过innerHTML、createElement+appendChild、insertAdjacentHTML、DocumentFragment及模板字符串五种方法动态插入HTML:innerHTML最直观;createElement更安全;insertAdjacentHTML支持多位置插入;D…

    2025年12月23日
    000
  • 手机如何支持HTML5_手机支持HTML5设置方法【浏览设置】

    手机浏览器HTML5异常需按浏览器类型分别处理:Chrome需启用flags中的WebGL、Canvas等;Safari需开启JavaScript并允许自动播放;Firefox需配置about:config参数;Android需更新System WebView;还需禁用干扰插件与安全软件。 如果您的…

    2025年12月23日
    000
  • HTML邮箱如何屏蔽垃圾邮件_邮件模板防护设置【技巧】

    HTML邮箱模板防垃圾邮件需五步:一、隐藏明文邮箱(JS拼接/CSS隐藏/图片化);二、配置SPF与DKIM发件域认证;三、禁用外部资源(内联CSS、移除JS、base64嵌入图片);四、规范Content-Type与UTF-8编码声明;五、添加X-Confirm-Reading-To和List-U…

    2025年12月23日
    000
  • 手机怎么运行html5游戏_手机运行html5游戏步骤【指南】

    手机运行HTML5游戏无需安装,只需用现代浏览器打开网页即可。首先确保使用Chrome、Safari或Firefox等支持HTML5的最新浏览器;然后通过官网、二维码或分享链接获取游戏;接着在浏览器中输入网址或点击链接,等待加载后点击屏幕开始游戏;为提升体验,建议连接Wi-Fi、关闭后台应用、横屏操…

    2025年12月23日
    200
  • html如何分享小标志_在HTML页面中添加分享图标功能【图标】

    实现HTML社交分享功能有四种方法:一、用AddToAny等第三方服务快速嵌入图标;二、用Web Share API加SVG图标实现轻量分享;三、用Font Awesome字体图标配合分享URL;四、纯CSS绘制响应式图标组。 如果您希望在HTML页面中为内容添加社交分享功能,并显示小图标供用户一键…

    2025年12月23日
    000
  • 苹果怎么运行html_苹果设备运行html步骤【指南】

    首先使用Safari浏览器打开HTML文件,将文件保存至“文件”App后通过分享功能在Safari中运行;其次可借助a-Code等第三方编辑器实现实时预览;最后可在Mac上用“文本编辑”App保存为.html格式并双击运行。 如果您在苹果设备上尝试打开或运行一个HTML文件,但发现内容无法正常显示或…

    2025年12月23日
    200
  • qq中如何使用html_在QQ中发送与展示HTML内容【展示】

    QQ不支持直接渲染HTML,可用五种方法展示:一、转为富文本图片;二、用“图文消息”卡片;三、嵌入QQ小程序WebView;四、以代码块发源码(限技术交流);五、通过QQ邮箱发ZIP附件。 如果您希望在QQ中发送或展示HTML内容,需注意QQ客户端本身不支持直接渲染HTML代码。以下是实现HTML内…

    2025年12月23日
    000
  • HTML如何引入背景音乐_音频嵌入方法全攻略【指南】

    应使用HTML5的标签嵌入背景音乐,支持controls、autoplay、muted及多格式source;CSS无法实现音频播放;JavaScript可交互触发播放;Web Audio API适合精细控制;iframe可嵌入第三方音乐平台播放器。 如果您希望在网页中添加背景音乐,让访问者在浏览页面…

    2025年12月23日
    000

发表回复

登录后才能评论
关注微信