D-link: 轻量级正反向文件同步后渗透持久化控制

D-link

D-link 是一款用 C++ 编写的轻量级 Linux 文件同步工具。

  1. 支持反向文件同步操作。

  2. 目录监控,实时更新。

  3. 访问控制:客户端只能自动上传和删除文件,无法从服务器下载敏感文件。就算同步的文件在服务器端被删掉,客户端还是会自动恢复。

  4. 客户端可以删除服务器端的文件。

  5. 持久性:可以搭配 Tyrant 或 S-Clustr。

地址:https://github.com/MartinxMax/dlink

使用方法

$ ./dlink -h

image.png

D-link 前向隧道(客户端到服务器的文件同步)

范例:(把目标目录实时同步到服务器目录)

服务器端:

image-2.png

$ ./dlink server --port <本地端口> --path <路径>

image-3.png

客户端:

image-1.png

$ ./dlink client --endpoint <IP:端口> --path <路径>

image-4.png

服务器端:

image-5.png

D-link 反向隧道(服务器到客户端的文件同步)

PS:通常用来绕过防火墙,防止数据被截取。

范例:(把服务器目录实时同步到客户端目录)

服务器端:

image-6.png

$ ./dlink server --port <本地端口> --path <路径> --reverse

image-7.png

客户端:

$ ./dlink client --endpoint <IP:端口> --path <路径> --reverse

image-8.png

image-9.png

# 黑客 # 网络安全 # 内网渗透 # CTF
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
已在FreeBuf发表 0 篇文章
本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
原始链接: https://www.freebuf.com/sectool/424419.html
侵权请联系站方: [email protected]

相关推荐

换一批