比如通过csdn等网站的找回账号功能来爆破手机号?
通过搭建蜜罐来获取浏览器相关的信息?
通过低版本的漏洞来反制cs\冰蝎等等,拿到服务器权限?
像我最近了解到域前置和云函数也是可以进行溯源的,感觉溯源和反溯源也是一个不断对抗进步的过程
在给cs做特征修改的时候也学习到了一些防溯源的方法,比如cobaltstrike.store是teamserver和client通信用的,需要进行特征修改,不然有可能被空间搜索引擎发现你的teamserver
还看到有大佬通过肉鸡搭建了多层网络跳转来隐藏真实远控端
通过搭建蜜罐来获取浏览器相关的信息?
通过低版本的漏洞来反制cs\冰蝎等等,拿到服务器权限?
像我最近了解到域前置和云函数也是可以进行溯源的,感觉溯源和反溯源也是一个不断对抗进步的过程
在给cs做特征修改的时候也学习到了一些防溯源的方法,比如cobaltstrike.store是teamserver和client通信用的,需要进行特征修改,不然有可能被空间搜索引擎发现你的teamserver
还看到有大佬通过肉鸡搭建了多层网络跳转来隐藏真实远控端



