Cobaltstrike4.0 学习——http分阶段stagebeacon上线流量刨根问底

简单记录下对cs的http分阶段stagebaecon上线流量分析的过程,以及自己对一些东西的一些思考和想法
  • 发表于 2022-09-06 09:40:52
  • 阅读 ( 10437 )
  • 分类:安全工具

4 条评论

SunnyToday
大佬您好,拜读了您的文章,很受到启发,我对于CS流量特征中存在一些疑惑,不知道能否解答。 按理来说,修改profile,就可以消除掉很多特征,但是为什么大部分CS木马并没有修改HTTP头部的那些字段呢。 例如您说的UA,CT,CL等字段,攻击者完全可以删除掉他们,或者修改成其他内容,但是好像目前见到的各种CS,都包含以上特征。是因为修改掉他们之后,会对http通信产生影响嘛
才注意到是当天就回复了,这个社区我不怎么用,所以一直没看到,受宠若惊~ 大佬的分享非常有价值,反复读了好多遍,感悟颇多
非常感谢大佬,一下子回了这么多。 看完之后受益匪浅,对我很有帮助。
请先 登录 后评论
请先 登录 后评论
Ga0WeI
Ga0WeI

安全从业者

16 篇文章