域前置(英语:Domain fronting)又译为域名幌子,是一种隐藏连接真实端点来规避互联网审查的技术。在应用层上运作时,域前置使用户能通过HTTPS连接到被屏蔽的服务,而表面上像在与另一个完全不...
使用 GhostStrike 的高级流程掏空部署隐蔽的反向 shell
幽灵打击⚔️GhostStrike是一款专为红队行动设计的先进网络安全工具,具有复杂的技术来逃避检测并在 Windows 系统上执行进程挖空。✨ 特点动态 API 解析:利用自定义的基于哈希的方法动态...
Cobalt Strike系列中文教程-安装指南
再开新坑,有意投稿的小伙伴请私信。0x01 序言 再开一个c2系列的中文教程,本教程由38.5进行更新,由于技术能力有限,若有错误请指正。0x02 环境服务端服务端环境GUI客户端SSH工具Ce...
Cobalt Strike Aggressor Script
类别说明作者Rvn0xsy团队0x727 未来一段时间将陆续开源工具定位本项目集成多个 AggressorScripts 与多个PE文件形成一个CNA工具包,只需要加载到Cobalt Strike上即...
Cobalt Strike - CDN / 反向代理设置
介绍在我上一篇博客文章Cobalt Strike - DNS 侦听器中 ,我们讨论了在 Microsoft Azure 和域名注册商 GoDaddy 的背景下在 Cobalt Strike 中设置 D...
在CDN上搭建支持反向代理的C2服务器(下)
part1点击上方蓝字关注我们往期推荐利用文件建立TCP连接隧道绕过防火墙利用Windows引导程序安全加载DLL开源跨平台机密信息存储管理系统开源跨平台高颜值十六进制编辑器一款开源持续更新的后渗透免...
在CDN上搭建支持反向代理的C2服务器(上)
part1点击上方蓝字关注我们往期推荐利用文件建立TCP连接隧道绕过防火墙利用Windows引导程序安全加载DLL开源跨平台机密信息存储管理系统开源跨平台高颜值十六进制编辑器一款开源持续更新的后渗透免...
BlackSuit 勒索软件
关键要点• 2023 年 12 月,我们观察到一次入侵,该入侵从执行 Cobalt Strike 信标开始,以部署 BlackSuit 勒索软件结束。• 攻击者利用了各种工具,包括 Sharphoun...
CobaltStrike-DNS侦听器
本博客文章的目的是逐步记录如何在 Cobalt Strike(版本 4.0 或更高版本)中结合域注册商(如 GoDaddy)和 Microsoft Azure 云平台创建和配置 DNS 侦听器。 介绍...
窥伺暗藏:Cobalt Strike隐秘攻击活动探析
一、背景Cobalt Strike是一款内网渗透测试框架,简称为CS,它集成了端口转发、服务扫描、多语言平台木马生成、宏病毒生成等功能,同时提供比较丰富的钓鱼攻击方式。因其比较全面的攻击测试功能,在攻...
黑客利用 GeoServer 漏洞传播 EAGLEDOOR 后门针对亚太目标
导 读趋势科技发现高级威胁组织利用最近修补的 OSGeo GeoServer GeoTools 严重安全漏洞,针对亚太敏感地区。此次攻击活动由趋势科技于 2024 年 7 月检测到,并被归属于一个名为...
利用Cobalt Strike攻击配置文件的力量来逃避 EDR
介绍 在这篇博文中,我们将介绍每个配置文件选项的重要性,并探讨 Cobalt Strike 框架中使用的默认和自定义 Malleable C2 配置文件之间的差异。通过这样做,我们展示了 Mallea...
38