当前位置: 首页 > news >正文

整站优化昌吉可以吗?免费申请注册网站

整站优化昌吉可以吗?,免费申请注册网站,wordpress和vue,网站快速收录入口蓝队技能 MSF&CS&Sliver 蓝队技能总结前言一、MSF1.1 流量分析1.2 特征提取 二、CS1.1 流量分析1.2 特征提取 二、Sliver1. 特征分析 总结 前言 不同C2工具的流量特征都有细微差别,学会分析方法后就可以进行分析 一、MSF 1.1 流量分析 MSF流量特征过于明显…

蓝队技能


MSF&CS&Sliver

  • 蓝队技能
  • 总结
  • 前言
  • 一、MSF
      • 1.1 流量分析
      • 1.2 特征提取
  • 二、CS
      • 1.1 流量分析
      • 1.2 特征提取
  • 二、Sliver
      • 1. 特征分析


总结

在这里插入图片描述


前言

不同C2工具的流量特征都有细微差别,学会分析方法后就可以进行分析


一、MSF

1.1 流量分析

MSF流量特征过于明显,看如下这篇文章即可
MSF流量分析

1.2 特征提取

  1. 结果以明文方式显示在流量中(TCP明文)
  2. 响应流量中存在MZ,DOS等特殊字段(TCP密文)
    在这里插入图片描述
  3. 固定的请求头和响应头(HTTP)
  4. 固定的JA3和JA3S的特征值(HTTPS)

二、CS

1.1 流量分析

首先上线CS,然后进行抓包

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

1.2 特征提取

HTTP:

  1. 固定的数据包头
GET /cx HTTP/1.1
Accept: */*
Cookie: bdzPTdzddRyt8AtQGdzr+KRL8ELTYDxGwRBe1bbadiMeqzoQv8RzS+WrkPvInIXiUun/YnVPlpkrKLYgeGSrI8Dth0UMYPqZopauQTHqvQ5tRxOTQGiA2i8RIsArr5L1UEnFQEcLRXBmZ+QbR+Qizq+rIfUxxoxJMoeIckJNSdw=
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; WOW64; Trident/5.0; Avant Browser)
Host: 192.168.189.128:1111
Connection: Keep-Alive
Cache-Control: no-cacheHTTP/1.1 200 OK
Date: Wed, 16 Oct 2024 12:42:39 GMT
Content-Type: application/octet-stream
Content-Length: 0
  1. 路径的checksum8算法(路径算出来是92或者93)
    在这里插入图片描述
public class EchoTest {public static long checksum8(String text) {if (text.length() < 4) {return 0L;}text = text.replace("/", "");long sum = 0L;for (int x = 0; x < text.length(); x++) {sum += text.charAt(x);}return sum % 256L;}public static void main(String[] args) throws Exception {System.out.println(checksum8("Yle2"));}
}

在这里插入图片描述

  1. 心跳包解析
    在这里插入图片描述
    在这里插入图片描述

获取文件后使用工具进行分析(https://github.com/DidierStevens/DidierStevensSuite)

HTTPS
4. 证书特征(.store)
在这里插入图片描述
5. 源码特征(ja3,ja3s)
client hello 4d5efa96609dc906f796e63cff009c2a db36bad574044a5104a59b0c676991ef
server hello 15af977ce25de452b96affa2addb1036 2253c82f03b621c5144709b393fde2c9
CS详细流量分析

二、Sliver

1. 特征分析

HTTP:

  1. 路径特征:server\configs\http-c2.go
  2. 固定url路径
  3. 参数名称的构造规律
  4. 参数值的长度及规律
  5. sessionID/Cookie的交换
  6. Cookie的名称生成、cookie值的长度及规律

根据路径文件名,后缀,cookie这些信息到源码里面的数组随机组合配合分析排查

HTTPS:

  1. ja3/ja3s(19e29534fd49dd27d09234e639c4057e,f4febc55ea12b31ae17cfb7e614afda8)

http://www.yayakq.cn/news/405590/

相关文章:

  • 做网站选什么系统中国建设网官方网站企业登录
  • 怎么在网站中做弹窗广告广元市剑阁县建设局网站
  • 做 专而精 的网站沈阳网上房地产
  • wap手机网站开发asp经验wordpress改网址
  • 长沙网站维护弹出网站代码
  • 可以看帖子的网站珠海做网站推广公司
  • 网站下载免费的视频软件在线教学的网站开发方案
  • 在vs上用c 做登录网站c2c网站开设店铺
  • 廊坊百度推广网站设计seo手机排名软件
  • 网站seo课设自我介绍html网页模板
  • 网站维护入门教程青岛大学网站建设
  • 山东建设执业师专业官方网站上海 专业网站建设
  • 电力网站建设NET网站开发程序员招聘
  • 宁波网站推广优化联系电话网页设计基础教程题库
  • wordpress 换域名 全站301重定向网站备案多久一次
  • 东莞网站建设属于什么专业手机系统
  • 网站建设 在线购买摄影网站建设策划书
  • seo建站如何查询网站开发语言
  • wordpress建站很麻烦淘宝网站代理怎么做的
  • 网站建设用款html5建设的网站
  • 郑州网站建设公司qq南昌招商网站建设
  • 中国建设银行网站色彩制作公司网站应该考虑什么
  • 网站开发解决方案义乌高端网站建设
  • 网站建设等级定级网站与公众号的区别
  • 常用网站代码百度的官方网站
  • 单页面个人网站asp.net网站开发使用到的技术
  • 转移网站如何转数据库网站开发授权书
  • 石家庄网站建设公司怎么样网站建设友情链接怎样交换
  • 网站备案幕布照片尺寸企业网站建设的成本
  • 龙岩做网站的wordpress 破解