导航

大佬们平时攻防(反)溯源有什么常用的手法吗

#1
比如通过csdn等网站的找回账号功能来爆破手机号?
通过搭建蜜罐来获取浏览器相关的信息?
通过低版本的漏洞来反制cs\冰蝎等等,拿到服务器权限?
像我最近了解到域前置和云函数也是可以进行溯源的,感觉溯源和反溯源也是一个不断对抗进步的过程
在给cs做特征修改的时候也学习到了一些防溯源的方法,比如cobaltstrike.store是teamserver和client通信用的,需要进行特征修改,不然有可能被空间搜索引擎发现你的teamserver
还看到有大佬通过肉鸡搭建了多层网络跳转来隐藏真实远控端
2024-09-27
#2
无痕浏览器先用起来
2024-09-27
#3
回复 2# 5i双手控球
这个确实,一般使用无痕模式,就是没有深究过无痕模式是否也有风险
2024-09-27
#4
虚拟机里放专用浏览器(不登录任何个人相关的东西),用完销毁.
2024-09-29
#5
感觉只能虚拟机里放专用浏览器(不登录任何个人相关的东西),用完销毁。遇到过用Chrome 0day的蜜罐。纯无痕也不太行
凡人看山不是山
2024-09-29
#6
钓鱼养邮箱,干净高版本虚拟机,可以伪造些信息在里面浏览器里混淆下
2024-09-30
#7
回复 6# 治愈~~
好的哈哈,误导比隐瞒更有效果一些
2024-09-30
#8
回复 5# PolarPeak
好的,那感觉hw对小公司来说无痕应该差不多够用了,他们应该也不会用0day布置蜜罐
2024-09-30
#9
回复 4# QAdmire
拍个快照,用完恢复hh
2024-09-30
#10
回复 8# D0ftpunk
嗯,能买的起这种蜜罐的都是金融还有垄断国企这种大客户