关于隐藏
cobalt strike
的特征,网上有很多方法。例如nginx
反代、域前置、修改源码等方法。本文主要从nginx反代、嵌套cdn、等方式来隐藏CS的特征。
配置nginx.conf文件
我们在nginx的配置文件中,需要配置如下
location ~*/jquery {
if ($http_user_agent != "Mozilla/5.0 (Windows NT 6.3; Trident/7.0; rv:11.0) like Gecko") {
return 302 $REDIRECT_DOMAIN$request_uri;
}
proxy_pass https://127.0.0.1:5553;
如果你有域名,我们需要将上面的IP地址改为你的域名。配合https更加完美。
嵌套CDN
我们可以借助cdn来隐藏cs目标服务器的IP。在cdn控制台中需要将域名解析到cs服务器。从而隐藏了我们的真实ip。
CS域名上线
payload选 windows/beacon_http/reverse_http
主机填域名 端口填上面Cs支持的任意http端口即可。
更多精彩文章 欢迎关注我们
原文始发于微信公众号(kali黑客笔记):浅谈cobalt strike特征隐藏
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论