<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    攻防對抗中的C2架構解析

    一顆小胡椒2022-06-24 06:46:54

    “不要因為沒有掌聲而丟棄自己的夢想”


    C2介紹

    命令與控制(C2)是指在單個或一組目標受害者主機上建立和維持對植入工具的控制的過程。C2框架通常提供借助某個通信協議與植入工具進行通信的能力,向受害者系統發出命令,并且在C2服務器上接收這些命令的輸出,使攻擊者實現物理訪問或直接的虛擬訪問。

    命令與控制(C2)協議依賴于每個受控植入工具和C2服務器之間的同步或異步通信信道。

    CS 的原始通信架構:

        Cobalt Strike采用的是B/S架構,也就是常說的HTTP協議Client:就是控制端,即通過它來控制對方電腦。Server:即服務端。中轉:放在VPS,可有可無,CS中轉Teamserver就是一個WEB

    注意,如果我們用其他程序搭建網站也可以做為中轉,即可實現HTTP遠控

    關于架構:
    C/S架構:Clinet/Server,主要指的是TCP,客戶端和服務端,即便帶個中轉它也還是叫C/S架構
    B/S架構: Browser/Server,主要是HTTP,無論直接通過瀏覽器操作,還是像CS加個中轉再用客戶端訪問
    RAT:Remote Admin Tools,遠程管理工具,長期以來國內外通用叫法。
    C2: command&control,從字面上就很好理解命令和控制,現在新叫法。不管任何協議,木馬都可這樣叫。
    

    HTTP C2原理

    1.搭建WEB,可Apache、IIS、Tomcat或其他人工具如Ladon、CobaltStrike2.通過HTTP協議獲取指令、回傳結果3.指令執行功能(CMD執行、文件上傳下載、其它功能等)

    Cobalt Strike

    Cobalt Strike 的團隊服務器其實也是一種 C2 服務器。

    CS 的agent是當攻擊者通過代碼執行,有一個 agent 運行在目標網絡中,就可以對目標網絡進行命令與控制。所以 agent實際上相當于 Beacon payload。

    Beacon 是 Cobalt Strike 的 Payload

    有兩種通信策略(與團隊服務器,CS 中以團隊服務器作為 C2)

    異步式通信 = 頻率低、速度慢

    架構c2
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    “不要因為沒有掌聲而丟棄自己的夢想”C2介紹命令與控制是指在單個或一組目標受害者主機上建立和維持對植入工具的控制的過程。C2框架通常提供借助某個通信協議與植入工具進行通信的能力,向受害者系統發出命令,并且在C2服務器上接收這些命令的輸出,使攻擊者實現物理訪問或直接的虛擬訪問。命令與控制協議依賴于每個受控植入工具和C2服務器之間的同步或異步通信信道。
    CobaltStrike被廣泛利用于滲透攻擊中,可以與其他攻擊工具(如Mimikatz、Metasploit和PowerShell Empire)聯合使用,支持在網絡中橫向移動。
    在受到嚴格監管的行業中通常需要此訪問權限,并且E2EE被認為阻止了關鍵的公司訪問權限。這意味著企業使用E2EE的決定可以集中于保護數據免受對手,競爭對手和服務提供商的侵害,而不用擔心會違反規則。Zoom最明顯發生在今年早些時候,當時他們將產品作為E2EE出售。符合法規要求的E2EE是一個相對較新的現象。
    隨著網絡攻擊日益嚴重,防御已經不僅僅是被動地構筑一堵堵高墻進行固守,更需要主動出擊去搜索攻擊的跡象并且提前進行針對性地防御。 在思科2018年度網絡安全報告中,思科指出很多攻擊有著顯而易見的攻擊前兆,而防御者一旦能預知并且識別即將到來的攻擊以及攻擊模式,就可以進行阻止或者緩解攻擊造成的損失。
    manjusaka牛屎花是一款基于WEB界面的遠程主機管理工具,系統架構見下圖。
    安全研究人員發現了一種名為"黑暗公用事業"的新服務,它為網絡犯罪分子提供了一種簡單而廉價的方式,為其惡意行動建立一個指揮和控制(C2)中心。Dark Utilities服務為威脅者提供了一個支持Windows、Linux和基于Python的惡意程序載荷的平臺。
    自今年早些時候推出以來,一個讓網絡犯罪分子更容易建立命令和控制 (C2) 服務器的平臺已經吸引了 3,000 名用戶,并且可能會在未來幾個月內擴大其客戶名單。
    一項名為Dark Utilities的新興服務已經吸引了 3,000 名用戶,因為它能夠提供命令和控制 (C2) 服務,以征用受損系統。
    C2服務器指的是攻擊者在外部控制其惡意軟件的方式,發送命令、配置和新的有效載荷,并接收從被攻擊系統收集的數據。思科Talos的一份報告稱,該服務有大約3000名活躍用戶,這將為運營商帶來大約3萬歐元的收入。思科Talos研究人員說,選擇操作系統會產生一個命令字符串,"威脅者通常會將其嵌入PowerShell或Bash腳本中,以方便在受害者機器上檢索和執行惡意載荷"。
    零信任作為一種新的網絡安全架構,已成為全面提升網絡防御能力的重要手段。零信任基于“永不信任,始終驗證”的原則,指導構建以“數據為中心”的安全防護架構,一旦部署成功,將極大提高網絡防御能力與安全水平。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类