控下来之后,A进行任意发送,然后B进行监听,B再和c2进行转发嘛?这种方式有点奇特,后半段有点类似于哥斯拉webshell,进行命令传递和控制。但是A和B的双方通信要强依赖于内网中抓取到的流量来定位到控制机,虽然可以通过mac地址来确定,但是如果c2要和A进行通信,也得需要B来进行中转消息,也就是说需要B去和c2进行联系,这一点上是无法进行避免的,蓝队的ips可以紧抓出网流量来进行解决
8 篇文章
如果觉得我的文章对您有用,请随意打赏。你的支持将鼓励我继续创作!