稀土掘金 稀土掘金
    • 首页
    • AI Coding
    • 数据标注 NEW
    • 沸点
    • 课程
    • 直播
    • 活动
    • APP
      插件
      • 搜索历史 清空
        • 写文章
        • 发沸点
        • 写笔记
        • 写代码
        • 草稿箱
        创作灵感 查看更多
确定删除此收藏集吗
删除后此收藏集将被移除
取消
确定删除
确定删除此文章吗
删除后此文章将被从当前收藏集中移除
取消
确定删除
编辑收藏集
0 /100
信息安全
订阅
avatar
欧阳杰
更多收藏集

微信扫码分享

微信
新浪微博
QQ

1篇文章 · 0订阅
  • Xshell后门事件中用到的DNS Tunneling技术分析
    最近,Xshell远程终端工具发现被加入了恶意代码,目前官方就此事也做出了回应,要求使用者尽快下载最新版本。在此次事件中,一种作恶手法引起了安全分析人员的注意,那就是通过DNS协议传递受害者电脑信息,并接收服务器指令。这种绕开传统的数据连接,将通信数据封装在DNS协议中的技术,被称为DNS Tunneling。此木马的作者为什么要采取这样的方式,DNSTunneling又为什么能够达到木马作者的目的呢?
    • Plum23535
    • 8年前
    • 532
    • 7
    • 评论
    DNS 安全
    Xshell后门事件中用到的DNS Tunneling技术分析