域前置(英语:Domain fronting)又译为域名幌子,是一种隐藏连接真实端点来规避互联网审查的技术。在应用层上运作时,域前置使用户能通过HTTPS连接到被屏蔽的服务,而表面上像在与另一个完全不...
【免杀】文件隐藏之反溯源
0x01 未伪装测试 正常exe运行起来后,用Process Hacker工具能看见文件所在位置及目录 不管是通过任务管理器还是工具都能很快的找到exe源文件所在位置 0x...
Github隐私信息溯源&反溯源
免责声明 文章所涉及内容,仅供安全研究与教学之用,由于传播、利用本文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。 场景介绍 在安全圈子,许多师傅都习惯...
网络侦察的反溯源技术研究
全文共2128字,阅读大约需4分钟。一、前言近年来,随着全球局势的紧张,各种冲突愈演愈烈,情报、监视与侦察(ISR)的作用越发明显,成为决定胜负的关键因素之一。侦察是获取情报的重要手段,反侦察能力是保...
渗透测试反溯源
作者 | 漏洞404编辑 | L[漏洞404] 学习文章网络安全需要你我共同努力如需转载,请联系平台为什么要反溯源 在很多企业src,或者在攻防演练的过程中如何避免被溯源? 很多小白为了C...
红队反溯源与安全线路建设
1 序言 在互联网被发明并投入使用以来,网络空间里攻与防的较量就从未停止过,最早的“黑客攻击”往往只是出于炫技的目的,但现在的网络攻击,却包含了更多的商业...
透视烟雾:管窥美军网络反溯源项目
2021年12月,美国国防先进项目研究局(DARPA)发布了“基于运作知识与运作环境的特征管理”(SMOKE)项目,以此提升网络红队的反溯源能力。尽管该项目的公开目标是改善美军的网络安全评估能力,但毫...
实战技巧 | 云函数反溯源方式(上)
点击上方“蓝字”,关注更多精彩。0x00 云函数介绍 云函数(Serverless Cloud Function,SCF)是腾讯云为企业和开发者们提供的无服务器执行环境,可以无需购买和管理服务器的情况...