浅谈cobalt strike特征隐藏

admin 2023年7月14日13:11:04评论76 views字数 566阅读1分53秒阅读模式

关于隐藏cobalt strike的特征,网上有很多方法。例如nginx反代、域前置、修改源码等方法。本文主要从nginx反代、嵌套cdn、等方式来隐藏CS的特征。

配置nginx.conf文件

我们在nginx的配置文件中,需要配置如下

location ~*/jquery {
        if ($http_user_agent != "Mozilla/5.0 (Windows NT 6.3; Trident/7.0; rv:11.0) like Gecko") {
        return 302 $REDIRECT_DOMAIN$request_uri;
        }
        proxy_pass          https://127.0.0.1:5553;

如果你有域名,我们需要将上面的IP地址改为你的域名。配合https更加完美。

浅谈cobalt strike特征隐藏嵌套CDN

我们可以借助cdn来隐藏cs目标服务器的IP。在cdn控制台中需要将域名解析到cs服务器。从而隐藏了我们的真实ip。

浅谈cobalt strike特征隐藏

CS域名上线

payload选 windows/beacon_http/reverse_http主机填域名 端口填上面Cs支持的任意http端口即可。

浅谈cobalt strike特征隐藏

更多精彩文章 欢迎关注我们


原文始发于微信公众号(kali黑客笔记):浅谈cobalt strike特征隐藏

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年7月14日13:11:04
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   浅谈cobalt strike特征隐藏http://cn-sec.com/archives/1875813.html

发表评论

匿名网友 填写信息