当前位置:首页 > CN2资讯 > 正文内容

cdn 在线引入axios cdn上线cs

2天前CN2资讯

0X00    所需

域名*1

CDN*1

VPS*1

 

0X01    部署

域名购买后将DNS更改为CDN服务商的DNS服务器,然后等待生效

以CF为例,生效后会给邮箱发一封邮件

然后配置解析域名

 

 

前言

在拿下了目标机之后,目标机在内网里面,使用用msf或者CS时,用VPS做服务器的话,会导致自己的VPS的IP泄露,导致很容易被溯源。

最快最稳的方式当然还是找跳板,当然我这种严格遵守网络安全法的好孩子是不可能有肉鸡做跳板的。

思来想去,查阅了一些资料后发现,域名上线走CDN是个不错的选择。

于是在研究了一段时间之后,写下了这篇文章。

正文

域名和CDN配置

需要的东西:一台国外的VPS 这里我推荐vultr (腾讯云和阿里云等国内的VPS是不支持免备案的)

说到域名上线,自然就不能老老实实的去用自己备案了的域名,不然又是一个当场逮捕。

到这里https://freenom.com/ 注册一个免费且不用备案的的tk域名

这里注册如果失败检测一下是不是邮箱不对,因为它不支持一些邮箱如163,126邮箱等,可以用gmail注册。

到这里https://www.cloudflare.com/ 你可以搞到一个免费的CDN

为什么我多次强调免费呢?当然是因为贫穷、

注册完freenom和cloudflare的账号之后

在freenom的Nameservers里填上cloudflare所提示的配置信息如下

不要用freenom自带的域名解析,因为它自带的没上CDN ping一下域名就知道VPS ip了

在cloudflare里面配置一个A类的解析 就是vps的ip

然后域名配置的事就算完成了。

这个时候,我ping我域名,解析的ip是CDN的,从而隐藏了我的真实ip。

域名上线

注意事项

Cloudflare有个特点,如果用其他端口的话,是监听不到的

Cloudflare支持的HTTP端口是: 80,8080,8880,2052,2082,2086,2095 Cloudflare支持的HTTPs端口是: 443,2053,2083,2087,2096,8443

CS域名上线

payload选 windows/beacon_http/reverse_http

主机填域名

端口填上面CF支持的任意http端口

生成后门,靶机运行后门,

执行一些操作,靶机抓包,查看流量。

 

 

    你可能想看:

    扫描二维码推送至手机访问。

    版权声明:本文由皇冠云发布,如需转载请注明出处。

    本文链接:https://www.idchg.com/info/18956.html

    分享给朋友:

    “cdn 在线引入axios cdn上线cs” 的相关文章

    Traceroute测试:高效的网络诊断工具及其应用

    在网络诊断的世界中,Traceroute和Tracert是两个非常重要的工具。对我来说,这两个命令行工具简直是解决网络问题的“侦探”。无论是在Linux、Mac OS还是Windows系统上,这些工具都能追踪数据包在网络中的路径,帮我们一探究竟。通过这些工具,我经常能够定位网络延迟或丢包的问题。 T...

    CloudCone 优惠活动详解:2023年最具性价比的云服务选择

    CloudCone 优惠概述 对于许多寻求高性价比云服务的用户来说,CloudCone 是一个值得关注的选项。公司成立于2017年,总部位于美国洛杉矶的MultaCom机房,专注于提供 VPS 主机、云服务器和独立服务器等服务。其主打产品是基于 KVM 架构的 VPS 主机,配备自研的管理面板,能为...

    探索4837线路:高速度、稳定性与价格优势的网络选择

    在当今网络时代,选择合适的线路对于提高上网体验至关重要。4837线路就是其中一个备受关注的选项。它主要指在回国或出国前,通过一个名为4837的节点进行连接,进行跨国网络传输。这个线路归类为联通线路,其特点在于相对负载较低,使得整体表现更胜一筹。经过近年来的广泛应用,4837线路逐渐成为热门选择。 我...

    黑五VPS促销: 省钱又省心的选择指南

    在这个数字化的时代,VPS(虚拟专用服务器)成为越来越多业务和个人的选择。VPS其实是一种独立的虚拟服务器,它通过物理服务器上的虚拟化技术进行资源分隔。因此,不同用户可以在同一台物理服务器上,拥有独立的操作空间。想象一下,你可以像使用传统的独立服务器一样,享受更高的性能和安全性,同时又不需要承担独立...

    SSH Key Dmit 登录教程:快速安全的远程连接方法

    什么是 SSH Key SSH Key 是一种用于安全远程登录的认证方法,与传统的用户名和密码相比,它提供了更高的安全性。简单来说,SSH Key 是一对加密密钥,其中一个是公钥,另一个是私钥。公钥可以共享给其他人,而私钥则需严格保管。使用 SSH Key 登录时,服务器会使用公钥进行验证,确保您是...

    哪里注册.com域名便宜?最值得信赖的选择和建议

    了解.com域名的重要性 在互联网的世界里,.com域名是最常见的一种,几乎每个人都听说过它。对于一个初创企业或个人博客来说,拥有一个.com域名就像拥有了一张通行证,可以让你顺利进入这个复杂的市场。如果你还不太了解.com域名的定义,那它实际上是一个顶级域名(TLD),专为商业机构而设,这也使它在...