浅谈cobalt strike特征隐藏

关于隐藏cobalt strike的特征,网上有很多方法。例如nginx反代、域前置、修改源码等方法。本文主要从nginx反代、嵌套cdn、等方式来隐藏CS的特征。

配置nginx.conf文件

我们在nginx的配置文件中,需要配置如下

location ~*/jquery {
        if ($http_user_agent != "Mozilla/5.0 (Windows NT 6.3; Trident/7.0; rv:11.0) like Gecko") {
        return 302 $REDIRECT_DOMAIN$request_uri;
        }
        proxy_pass          https://127.0.0.1:5553;

如果你有域名,我们需要将上面的IP地址改为你的域名。配合https更加完美。

浅谈cobalt strike特征隐藏嵌套CDN

我们可以借助cdn来隐藏cs目标服务器的IP。在cdn控制台中需要将域名解析到cs服务器。从而隐藏了我们的真实ip。

浅谈cobalt strike特征隐藏

CS域名上线

payload选 windows/beacon_http/reverse_http主机填域名 端口填上面Cs支持的任意http端口即可。

浅谈cobalt strike特征隐藏

更多精彩文章 欢迎关注我们


原文始发于微信公众号(kali黑客笔记):浅谈cobalt strike特征隐藏

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

文章由极客之音整理,本文链接:https://www.bmabk.com/index.php/post/151517.html

(0)
小半的头像小半

相关推荐

发表回复

登录后才能评论
极客之音——专业性很强的中文编程技术网站,欢迎收藏到浏览器,订阅我们!