Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
dnsbin — 基于DNS的数据泄露测试工具,支持双向传输、Web UI和客户端脚本,用于在受限环境中检测盲RCE/XXE漏洞。 | Kitploit
工具/GitHubGitHub/ettic-team/dnsbin
漏洞分析数据泄露渗透测试DNS 分析
GitHubettic-team/dnsbin

dnsbin

基于DNS的数据泄露测试工具,支持双向传输、Web UI和客户端脚本,用于在受限环境中检测盲RCE/XXE漏洞。

查看仓库
2423938年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

dnsbin

DNS 请求的 request.bin

DNSBin 是一个简单的工具,用于测试通过 DNS 进行的数据外泄,并在环境有重大限制时帮助测试诸如 RCE 或 XXE 等漏洞。该项目分为两部分:第一部分是 Web 服务器及其组件,它提供了一个基本的 Web 用户界面,在大多数情况下你不需要更多。客户端部分提供了一个 Python 脚本,允许通过 DNS 使用 Web 服务双向传输数据。

演示

http://dnsbin.zhack.ca/

设置与安装

DNS

我目前为演示服务器设置的 DNS 配置如下。请注意,我是通过反复试验完成的,因此配置可能过于复杂或存在问题。如果你更了解,请随时提出 issue。

  • 为域名 "dns1.zhack.ca" 添加一个 "A" 记录,指向 "192.99.55.194"。
  • 为域名 "ns1.zhack.ca" 添加一个 "A" 记录,指向 "192.99.55.194"。
  • 为域名 "d.zhack.ca" 添加一个 "NS" 记录,值为 "dns1.zhack.ca"。
  • 为域名 "d.zhack.ca" 添加一个 "NS" 记录,值为 "ns1.zhack.ca"。

Web 托管

强烈建议使用 Node.JS 模块 "forever" 启动 DNS 接收器和 WebSocket 端点。

forever start index.js

对于前端,文件 "index.html" 可以托管在你选择的 Web 服务器上。确保 WebSocket URL 指向你的服务器。

客户端

客户端脚本需要两端都安装 "dnspython"。无论你是发送还是接收数据,都必须先在受限区域之外的机器上启动脚本。该脚本会为你提供一个唯一的令牌,你必须在受限区域内部的机器上运行脚本时传递该令牌。

发送数据示例

外部机器

echo test12345 | python main.py -f- -d out -t-

内部机器

python main.py -f- -d in -t TOKEN_THE_FIRST_COMMAND_GAVE_YOU

接收数据示例

外部机器

python main.py -f- -d in -t-

内部机器

echo test12345 | python main.py -f- -d out -t TOKEN_THE_FIRST_COMMAND_GAVE_YOU

下载工具