当前位置: 首页 > news >正文

做网站设计的电脑需要什么配置阿里云wordpress

做网站设计的电脑需要什么配置,阿里云wordpress,中交路桥建设有限公司官网,佛山新网站建设如何蓝队技能 MSF&CS&Sliver 蓝队技能总结前言一、MSF1.1 流量分析1.2 特征提取 二、CS1.1 流量分析1.2 特征提取 二、Sliver1. 特征分析 总结 前言 不同C2工具的流量特征都有细微差别,学会分析方法后就可以进行分析 一、MSF 1.1 流量分析 MSF流量特征过于明显…

蓝队技能


MSF&CS&Sliver

  • 蓝队技能
  • 总结
  • 前言
  • 一、MSF
      • 1.1 流量分析
      • 1.2 特征提取
  • 二、CS
      • 1.1 流量分析
      • 1.2 特征提取
  • 二、Sliver
      • 1. 特征分析


总结

在这里插入图片描述


前言

不同C2工具的流量特征都有细微差别,学会分析方法后就可以进行分析


一、MSF

1.1 流量分析

MSF流量特征过于明显,看如下这篇文章即可
MSF流量分析

1.2 特征提取

  1. 结果以明文方式显示在流量中(TCP明文)
  2. 响应流量中存在MZ,DOS等特殊字段(TCP密文)
    在这里插入图片描述
  3. 固定的请求头和响应头(HTTP)
  4. 固定的JA3和JA3S的特征值(HTTPS)

二、CS

1.1 流量分析

首先上线CS,然后进行抓包

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

1.2 特征提取

HTTP:

  1. 固定的数据包头
GET /cx HTTP/1.1
Accept: */*
Cookie: bdzPTdzddRyt8AtQGdzr+KRL8ELTYDxGwRBe1bbadiMeqzoQv8RzS+WrkPvInIXiUun/YnVPlpkrKLYgeGSrI8Dth0UMYPqZopauQTHqvQ5tRxOTQGiA2i8RIsArr5L1UEnFQEcLRXBmZ+QbR+Qizq+rIfUxxoxJMoeIckJNSdw=
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; WOW64; Trident/5.0; Avant Browser)
Host: 192.168.189.128:1111
Connection: Keep-Alive
Cache-Control: no-cacheHTTP/1.1 200 OK
Date: Wed, 16 Oct 2024 12:42:39 GMT
Content-Type: application/octet-stream
Content-Length: 0
  1. 路径的checksum8算法(路径算出来是92或者93)
    在这里插入图片描述
public class EchoTest {public static long checksum8(String text) {if (text.length() < 4) {return 0L;}text = text.replace("/", "");long sum = 0L;for (int x = 0; x < text.length(); x++) {sum += text.charAt(x);}return sum % 256L;}public static void main(String[] args) throws Exception {System.out.println(checksum8("Yle2"));}
}

在这里插入图片描述

  1. 心跳包解析
    在这里插入图片描述
    在这里插入图片描述

获取文件后使用工具进行分析(https://github.com/DidierStevens/DidierStevensSuite)

HTTPS
4. 证书特征(.store)
在这里插入图片描述
5. 源码特征(ja3,ja3s)
client hello 4d5efa96609dc906f796e63cff009c2a db36bad574044a5104a59b0c676991ef
server hello 15af977ce25de452b96affa2addb1036 2253c82f03b621c5144709b393fde2c9
CS详细流量分析

二、Sliver

1. 特征分析

HTTP:

  1. 路径特征:server\configs\http-c2.go
  2. 固定url路径
  3. 参数名称的构造规律
  4. 参数值的长度及规律
  5. sessionID/Cookie的交换
  6. Cookie的名称生成、cookie值的长度及规律

根据路径文件名,后缀,cookie这些信息到源码里面的数组随机组合配合分析排查

HTTPS:

  1. ja3/ja3s(19e29534fd49dd27d09234e639c4057e,f4febc55ea12b31ae17cfb7e614afda8)

http://www.yayakq.cn/news/106127/

相关文章:

  • 成都市建设领域网站咨询电话大沥网站建设公司
  • 视频在线网站免费观看qq炫舞开发公司
  • 做卡盟网站教程Wordpress 点击量 插件
  • 腾讯广告建站工具重庆seo霸屏
  • 设计网站手机app客户端wordpress 2015
  • 有经验的邯郸网站建设网站建设列入管理费用说明科目
  • 房地产中介网站建设怎样在赶集微网站做微招聘信息
  • 阿里云网站开发网站建设小程序公众号销售
  • 摄影网站建设公司网站备案icp过期
  • 简洁 手机 导航网站模板下载wordpress多用户博客
  • 建网站公司深天津网站建设找哪家
  • 网站维护界面吃什么补肾效果最好
  • 自动搭建网站源码安卓开发软件手机版
  • 建设商务网站360做企业网站多少钱
  • 公司网站导航栏是什么世赛网站开发
  • 呼和浩特市做网站公司好的wordpress personal主题
  • 周到的网站建设商城网站制作
  • 杭州网站提升排名wordpress搭建技术论坛
  • 德州极速网站建设小程序邢台做网站公司
  • wordpress怎么搭建网站网站代运营多少钱一个月
  • 企业网站建设招标文件网页版式设计分析图片
  • 福建网站建设淮北论坛招聘兼职
  • 织梦网站怎样入侵wordpress相关推荐最新代码
  • 怎样把自己做的网站发布怎样做一个简单的网站
  • 抚州网站seo建站网站公司调查
  • 熟悉网站空间 域名等相关知识有经验的企业做网站
  • 宁波小型建网站公司网站怎么优化排名的方法
  • 推进网站建设建造师二级报名入口
  • 建设信用卡登录中心网站做抽纸行业网站
  • 像淘宝类别网站怎么做wordpress 收费下载系统