在上一篇文章中,我们介绍了Cobalt Strike最受攻击者喜欢的一些功能。在本文中,我们将重点关注它所产生的网络流量,并提供一些简单易用的方法,来帮助防御者检测beaconing活动;本文涉及的主...
加州大学伯克利分校 | 通过域名前置实现抗阻塞通信
原文标题:Blocking-resistant communication through domain fronting原文作者:David Fifield, Chang Lan, Rod Hyne...
记一次(反虚拟+反监测+域名前置)钓鱼样本分析及思考
原文首发做:奇安信攻防社区https://forum.butian.net/share/3701好久没写文章了,简单写篇样本分析的文章记录下前几天分析的一个样本,这个样本还是比较经典的,做了些反分析的...
隐藏源IP提高溯源难度的几种方案
测试方式:通过CS4.2生成测试程序,测试回连C2服务器时能否达到隐藏服务器的IP公网服务器真实IP:1.2.3.4Cobalt Strike版本:4.2所有需要注册帐号的步骤,都建议使用自己安全的邮...