Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Cobalt Strike 狩猎完全指南——第 1 部分:在开放目录中检测
hunt.io
| 博客 |
#threat-hunting
|
#c2
|
#cobalt-strike
|
#attackcapture
|
#open-directories
摘要
Cobalt Strike 狩猎指南第 1 部分:用 AttackCapture 从开放目录中的 PowerShell 加载器与配置脚本入手,结合 SSL 证书与指纹 pivot 绘制活跃 C2 服务器地图。
发布时间
2025-11-13 00:00
收录时间
2026-08-10 10:19
原文 ↗
← 上一篇
Cobalt Strike 追踪完全指南——第 2 部分:10 余条 HuntSQL 配方助你发现 Cobalt Strike
下一篇 →
Hunt 2.7 来了:更快的搜索、更智能的过滤、更深入的洞察
相关内容
博客
·
hunt.io
就在眼前:从开放目录中发现 SuperShell 与 Cobalt Strike
Hunt 在搜寻 IOX 副本时发现一处开放目录,内含两个 SuperShell(即 GOREVERSE)载荷和一个 Linux ELF Cobalt Strike beacon;文章讲解了通过 /supershell/login 特征识别其 C2 面板的方法。
博客
·
hunt.io
攻击者工具的透明度
文章阐述开放目录如何助力威胁狩猎与事件响应:暴露的 C2 可执行文件、配置、bash 历史与 RAT 日志有助于识别受害者;文中亦介绍 Hunt 在自动发现、打标及按 SHA-256 跨目录检索方面的能力。
博客
·
hunt.io
一起去狩猎吧
Hunt.io 正式发布:定位为威胁狩猎平台,提供覆盖 125+ 恶意软件家族的活跃 C2 服务器情报源、开放目录反情报等能力,目标是让威胁狩猎者不再受工具掣肘。
博客
·
hunt.io
揭示威胁行为者战术:开放目录如何洞悉 XWorm 投递策略
Hunt.io 通过开放目录情报揭示 XWorm RAT 的伪装投递策略:样本伪装成浏览器、安全工具与文件传输软件,例如泰国服务器上孤零零的 SecurityHealthService.exe。
博客
·
hunt.io
糖果、恶作剧与威胁:Cobalt Strike 与潜伏在眼皮底下的地精
香港主机上的开放目录暴露了一批攻击工具:Cobalt Strike 4.2、旧漏洞利用代码、凭证窃取工具 BrowserGhost,以及疑似针对中文教育平台的 Goblin 钓鱼工具。
博客
·
hunt.io
在 AttackCapture 上推出代码搜索:发掘利用代码、反弹 Shell、C2 配置等
Hunt.io 在 AttackCapture 推出 Code Search:对开放目录中的代码做全文检索,快速定位 Cobalt Strike 配置文件、反弹 Shell、Covenant 植入体、EagleSpy 样本与漏洞利用代码。
返回