因为目标拥有你的工具集签名而陷入评估并不是一件有趣的事情。如果签名很容易被绕过,那就更不有趣了。Cobalt Strike 的 Malleable C2 是一种在命令和控制 (C2) 流量方面避免该问...
AI的韧性与多样性
韧性经常被作为一个流行词信手拈来,但它的真正定义是什么可能相当难以捉摸。在这篇博客中,我将探讨AI韧性的三大支柱:稳健性、韧性和可塑性。虽然稳健性和韧性对AI安全至关重要,但我将重点探讨可塑性——它既...
Cobalt Strike:解密混淆流量 - 第 4 部
加密的 Cobalt Strike C2 流量可通过可塑性 C2 数据转换进行混淆。我们将展示如何对此类流量进行反混淆。本系列博客文章介绍了解密 Cobalt Strike 流量的不同方法。在本系列的...
RedGuard - 优秀的 C2 前端流量控制工具
0x00 简介什么是RedGuardRedGuard是基于命令与控制(C2)前端流控技术的衍生工具,具有更轻量的设计、高效的流量交互、可靠的兼容性以及使用Go语言开发的强大功能。随着网络攻击手段的不断...