目录
技能展示
文章
日记
时间线
项目展示
分类
标签
Android Bash Burp C++ CS CTF DLL劫持 Docker Fastjson Fastjson2 FNV-1a FreeCMS FRP GetShell GitHub IPv6 Java JNDI John JS加密 JS逆向 K8s Kafka Kali lama-cleaner Linux mitmproxy MSF MySQL Nim Nmap NPS Office OID Payload Phar PHP phpMyAdmin POP链 PWN Pyinstaller Python RCE RSA Shellcode SNMP SQL注入 SSH SSRF Ubuntu USB Web Webshell Web安全 Windows XSS YAML Zookeeper 主机探测 代码审计 伪协议 免杀 内网 内网穿透 加密 加解密 参数 反序列化 反弹shell 命令 哈希碰撞 图像处理 域渗透 字符串逃逸 容器 密码学 密码破解 提权 数据库 文件上传 日志分析 未授权访问 权限维持 汇总 流量分析 消息队列 溯源 漏洞 漏洞分析 漏洞利用 端口扫描 编译 网络管理 资产探测 跨平台 运维 进程隐藏 逆向
目录
目录
795 字
4 分钟
CS 域前置加密
CS 域前置加密
0x00 介绍
1域前置简介 域前置(Domain Fronting)基于 HTTPS 通用规避技术,也被称为域前端网络攻击技术。 这是一种用来隐藏 Metasploit、Cobalt Strike 等团队控制服务器流量,以此来一定程度绕过检查器或防火墙检测的技术,如 Amazon、Google、Akamai 等大型厂商会提供一些域前端技术服务。 域前置技术原理(CDN 分发) 通过 CDN 节点将流量转发到真实的 C2 服务器,其中 CDN 节点 IP 通过识别请求的 HOST 头进行流量转发,利用我们配置域名的高可信度,如我们可以设置一个微软的子域名,可以有效的躲避 DLP、agent 等流量检测。 工作原理(也就是 CDN 工作原理) 域前置的核心是 CDN CDN 工作原理: 同一个 IP 可以被不同的域名进行绑定加速,再通过 HTTP 请求包头里的 HOST 域名来确定访问哪一个。域名1个,vps 1台 ==>c2 服务器
0x01 域名 & CDN
1、免费国外域名
去 freenom 申请个免费的顶级域名:
1https://www.freenom.com/zh/index.html?lang=zh
这里也可以使用其他的平台来申请,我使用的 godaddy,花了十几块……
2、Cloudflare 添加站点
按照引导步骤即可

需要注意的是这里要将 NS 服务器设置为 cloudflare 的,才能进行后面的配置

3、SSL/TLS 配置
SSL/TLS 改为灵活,因为完全在国内会非常慢

4、创建客户端证书

选择 ECC-> 创建证书

记下证书和密钥

6、缓存配置

7、规则配置
添加两个规则 -> 选择缓存级别 -> 选择绕过 -> 保存
1domain/*2*.domain/*
这时候多地 ping 已经是有 CDN 的状态了,成功隐藏服务器地址

0x02 C2 服务端
1、创建 server.pem
粘贴刚刚保存的证书

2、创建 server.key
粘贴刚刚保存的私钥

3、生成 C2 证书
1openssl pkcs12 -export -in server.pem -inkey server.key -out cfcert.p12 -name cloudflare_cert -passout pass:yftk1234、创建一个 store
1keytool -importkeystore -deststorepass yftk123 -destkeypass yftk123 -destkeystore cfcert.store -srckeystore cfcert.p12 -srcstoretype PKCS12 -srcstorepass yftk123 -alias cloudflare_cert2
3ps:这里的所有密码都要和上面的一致5、创建修改保存 c2 配置文件 cdn.profile
1https-certificate {2set keystore "cfcert.store";3set password "yftk123";4}5http-config {6header "Content-Type" "application";7}8http-stager {9set uri_x86 "/api/1";10set uri_x64 "/api/2";11client {12header "Host" "";}13server {14output{15print;16}17}18}19http-get {20set uri "/api/3";21client {22header "Host" "";23metadata {24base64;25header "Cookie";26}27}28server {29output{30print;31}32}33}34http-post {35set uri "/api/4";36client {37header "Host" "";38id {39uri-append;40}41output{42print;43}44}45server {46output{47print;48}49}50}
6、将文件上传至 VPS
添加可执行权限

7、检查配置
1./c2lint cdn.profile
8、服务器防火墙
将防火墙策略都进行适当的开放,端口及协议
0x03 CS 启动
1、服务端启动
1./teamserver VPS_IP password cdn.profile2、客户端连接
1注意 http port 端口只能设置成以下几个:280,8080,8880,2052,2082,2086,20953
4如果是 https 的监听端口只能设置成以下几个:5443,2053,2083,2087,2096,8443;6
7国内服务器没有备案,不能使用80、8080、443、8443端口提供服务。创建listener时要避开这些端口。
3、生成木马上线


同时 wireshark 抓包能够看到是 HTTPS 加密的,能够隐藏流量

部分信息可能已经过时
目录
技能展示
文章
日记
时间线
项目展示
分类
标签
Android Bash Burp C++ CS CTF DLL劫持 Docker Fastjson Fastjson2 FNV-1a FreeCMS FRP GetShell GitHub IPv6 Java JNDI John JS加密 JS逆向 K8s Kafka Kali lama-cleaner Linux mitmproxy MSF MySQL Nim Nmap NPS Office OID Payload Phar PHP phpMyAdmin POP链 PWN Pyinstaller Python RCE RSA Shellcode SNMP SQL注入 SSH SSRF Ubuntu USB Web Webshell Web安全 Windows XSS YAML Zookeeper 主机探测 代码审计 伪协议 免杀 内网 内网穿透 加密 加解密 参数 反序列化 反弹shell 命令 哈希碰撞 图像处理 域渗透 字符串逃逸 容器 密码学 密码破解 提权 数据库 文件上传 日志分析 未授权访问 权限维持 汇总 流量分析 消息队列 溯源 漏洞 漏洞分析 漏洞利用 端口扫描 编译 网络管理 资产探测 跨平台 运维 进程隐藏 逆向
目录