当前位置: 首页 > news >正文

领航 网站设计泉州百度竞价公司

领航 网站设计,泉州百度竞价公司,昆山网站建设价格备用参考,做cms网站步骤蓝队技能 MSF&CS&Sliver 蓝队技能总结前言一、MSF1.1 流量分析1.2 特征提取 二、CS1.1 流量分析1.2 特征提取 二、Sliver1. 特征分析 总结 前言 不同C2工具的流量特征都有细微差别,学会分析方法后就可以进行分析 一、MSF 1.1 流量分析 MSF流量特征过于明显…

蓝队技能


MSF&CS&Sliver

  • 蓝队技能
  • 总结
  • 前言
  • 一、MSF
      • 1.1 流量分析
      • 1.2 特征提取
  • 二、CS
      • 1.1 流量分析
      • 1.2 特征提取
  • 二、Sliver
      • 1. 特征分析


总结

在这里插入图片描述


前言

不同C2工具的流量特征都有细微差别,学会分析方法后就可以进行分析


一、MSF

1.1 流量分析

MSF流量特征过于明显,看如下这篇文章即可
MSF流量分析

1.2 特征提取

  1. 结果以明文方式显示在流量中(TCP明文)
  2. 响应流量中存在MZ,DOS等特殊字段(TCP密文)
    在这里插入图片描述
  3. 固定的请求头和响应头(HTTP)
  4. 固定的JA3和JA3S的特征值(HTTPS)

二、CS

1.1 流量分析

首先上线CS,然后进行抓包

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

1.2 特征提取

HTTP:

  1. 固定的数据包头
GET /cx HTTP/1.1
Accept: */*
Cookie: bdzPTdzddRyt8AtQGdzr+KRL8ELTYDxGwRBe1bbadiMeqzoQv8RzS+WrkPvInIXiUun/YnVPlpkrKLYgeGSrI8Dth0UMYPqZopauQTHqvQ5tRxOTQGiA2i8RIsArr5L1UEnFQEcLRXBmZ+QbR+Qizq+rIfUxxoxJMoeIckJNSdw=
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; WOW64; Trident/5.0; Avant Browser)
Host: 192.168.189.128:1111
Connection: Keep-Alive
Cache-Control: no-cacheHTTP/1.1 200 OK
Date: Wed, 16 Oct 2024 12:42:39 GMT
Content-Type: application/octet-stream
Content-Length: 0
  1. 路径的checksum8算法(路径算出来是92或者93)
    在这里插入图片描述
public class EchoTest {public static long checksum8(String text) {if (text.length() < 4) {return 0L;}text = text.replace("/", "");long sum = 0L;for (int x = 0; x < text.length(); x++) {sum += text.charAt(x);}return sum % 256L;}public static void main(String[] args) throws Exception {System.out.println(checksum8("Yle2"));}
}

在这里插入图片描述

  1. 心跳包解析
    在这里插入图片描述
    在这里插入图片描述

获取文件后使用工具进行分析(https://github.com/DidierStevens/DidierStevensSuite)

HTTPS
4. 证书特征(.store)
在这里插入图片描述
5. 源码特征(ja3,ja3s)
client hello 4d5efa96609dc906f796e63cff009c2a db36bad574044a5104a59b0c676991ef
server hello 15af977ce25de452b96affa2addb1036 2253c82f03b621c5144709b393fde2c9
CS详细流量分析

二、Sliver

1. 特征分析

HTTP:

  1. 路径特征:server\configs\http-c2.go
  2. 固定url路径
  3. 参数名称的构造规律
  4. 参数值的长度及规律
  5. sessionID/Cookie的交换
  6. Cookie的名称生成、cookie值的长度及规律

根据路径文件名,后缀,cookie这些信息到源码里面的数组随机组合配合分析排查

HTTPS:

  1. ja3/ja3s(19e29534fd49dd27d09234e639c4057e,f4febc55ea12b31ae17cfb7e614afda8)

http://www.shuangfujiaoyu.com/news/17207.html

相关文章:

  • 漳州网站建设凡科建站模板
  • 360平台怎么做网站优化河北优化seo
  • 用jsp做的网站代码百度正式员工工资待遇
  • wordpress 局域网访问重庆seo
  • 做外贸网站流程图百度爱采购官网
  • 山东建设发展研究院网站互联网推广平台有哪些公司
  • 山东网站建设哪家好厦门网站seo
  • 西安北郊做网站济南网站优化排名推广
  • 比较出名的设计网站百度网盘手机版
  • b2b平台有哪些优缺点郑州seo培训班
  • 做论坛网站 备案泰安网站seo推广
  • 北京公司网站如何制作如何建立网页
  • 厦门网站改版朋友圈广告推广代理
  • 给人家做的网站想改怎么改谷歌seo外链平台
  • 谁给个网站啊急急急2021百度seo排名优化软件化
  • 个人网站命名网络营销大师排行榜
  • 做公司网站排名哪里有软件培训班
  • 湖北省建设工程网站谷歌收录查询工具
  • 十堰网站建设weitian百度信息流
  • 个人网站可以做论坛吗抖音推广运营
  • 深圳市营销型网站建设济南seo排行榜
  • 自己怎么做网站手机怎么搭建属于自己的网站
  • 建站网站如何清理缓存推广网站平台
  • 网站目录模板外贸网站模板
  • 网站流买链接网
  • 网站滑块验证怎么做如何在百度上打广告
  • 网站 建设 汇报技术优化seo
  • 复制源码 做网站凡科网怎么建网站
  • 室内设计师做单网站怎样做好网络营销推广
  • 家居企业网站建设效果万词优化