Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Cobalt Strike 追踪完全指南——第 2 部分:10 余条 HuntSQL 配方助你发现 Cobalt Strike
hunt.io
| 博客 |
#threat-detection
|
#threat-hunting
|
#c2
|
#detection
|
#cobalt-strike
|
#huntsql
摘要
Cobalt Strike 狩猎指南第 2 部分:10 余条 HuntSQL 实战配方,围绕证书复用、beacon 特征与数据富化来发现、聚类并追踪 C2 基础设施。
发布时间
2025-11-19 00:00
收录时间
2026-08-10 10:19
原文 ↗
← 上一篇
恶意 VSCode 扩展利用 Anivia 加载器和 OctoRAT 发起多阶段攻击链
下一篇 →
Cobalt Strike 狩猎完全指南——第 1 部分:在开放目录中检测
相关内容
博客
·
hunt.io
Cobalt Strike 狩猎完全指南——第 4 部分:通过 API 自动化落地 C2 情报源
Cobalt Strike 狩猎指南第 4 部分:通过 API 将 C2 情报源自动化落地——摄取、过滤并标准化为 core/network/endpoint 三类输出,接入 SIEM、IDS/EDR 与沙箱检测流程。
博客
·
hunt.io
就在眼前:从开放目录中发现 SuperShell 与 Cobalt Strike
Hunt 在搜寻 IOX 副本时发现一处开放目录,内含两个 SuperShell(即 GOREVERSE)载荷和一个 Linux ELF Cobalt Strike beacon;文章讲解了通过 /supershell/login 特征识别其 C2 面板的方法。
博客
·
hunt.io
Hunt 实战指南:检测 RedGuard C2 重定向器
Hunt 实战指南:介绍如何检测为 Cobalt Strike 场景打造的开源 C2 重定向器 RedGuard,解释重定向器如何隐藏真实 C2 服务器,并给出发现这类基础设施的实用方法。
博客
·
hunt.io
Hunt.io 如何识别恶意基础设施
Hunt 介绍其识别与追踪恶意 C2 服务器的方法:从 TLS 证书、HTTP 头、SSH 密钥到 JARM/JA4x 指纹与 TCP banner,并以 Gh0st、ShadowPad 及 Octopus C2 等案例加以说明。
博客
·
hunt.io
介绍 Hunt.io C2 情报源
Hunt 宣布推出 C2 Feed 情报源:文章回顾其识别与追踪恶意 C2 服务器的方法,并说明该 feed 如何把相关情报打包提供给防御者,用于阻断攻击者基础设施。
博客
·
hunt.io
发现与破坏恶意基础设施
文章演示如何用 Hunt 主动发现尚未曝光的恶意基础设施:以 Microsoft 关于 Flax Typhoon 报告中的证书 CN 为线索找到 4 台未被报告的 SoftEther VPN 服务器,并通过关键词搜索发现 Cobalt Strike 相关文件。
返回