Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
揭秘 AdaptixC2:能力、战术与追踪策略
hunt.io
| 研究 |
#threat-hunting
|
#c2
|
#malware-analysis
|
#detection
|
#adaptixc2
摘要
AdaptixC2 深度剖析:轻量开源 C2 框架支持 HTTP/SMB/TCP 多协议信标、BOF 扩展与 RC4 加密,具备 kill date、工作时段等运营安全功能;Hunt.io 发现 102 台活跃服务器,并给出检测思路。
发布时间
2025-10-09 00:00
收录时间
2026-08-10 10:19
原文 ↗
← 上一篇
Odyssey Stealer 与 AMOS 通过虚假 Homebrew 网站攻击 macOS 开发者
下一篇 →
南网行动:SideWinder 瞄准南亚海事领域
相关内容
博客
·
hunt.io
Hunt.io 如何识别恶意基础设施
Hunt 介绍其识别与追踪恶意 C2 服务器的方法:从 TLS 证书、HTTP 头、SSH 密钥到 JARM/JA4x 指纹与 TCP banner,并以 Gh0st、ShadowPad 及 Octopus C2 等案例加以说明。
博客
·
hunt.io
介绍 Hunt.io C2 情报源
Hunt 宣布推出 C2 Feed 情报源:文章回顾其识别与追踪恶意 C2 服务器的方法,并说明该 feed 如何把相关情报打包提供给防御者,用于阻断攻击者基础设施。
博客
·
hunt.io
攻击者工具的透明度
文章阐述开放目录如何助力威胁狩猎与事件响应:暴露的 C2 可执行文件、配置、bash 历史与 RAT 日志有助于识别受害者;文中亦介绍 Hunt 在自动发现、打标及按 SHA-256 跨目录检索方面的能力。
博客
·
hunt.io
一起去狩猎吧
Hunt.io 正式发布:定位为威胁狩猎平台,提供覆盖 125+ 恶意软件家族的活跃 C2 服务器情报源、开放目录反情报等能力,目标是让威胁狩猎者不再受工具掣肘。
博客
·
netlas.io
我们如何利用 Netlas 在 RST Cloud 追踪 C2 基础设施
RST Cloud 基于 Netlas 的 C2 追踪方法论:从目标定义、样本收集到指纹提取(JARM、证书、HTTP 标头),再到周期性搜索与多标准验证的七步闭环。
博客
·
netlas.io
主动威胁狩猎:识别恶意基础设施的技术
主动威胁狩猎:用 favicon 哈希、HTTP 标头、TLS 证书字段与 JARM 等指纹识别 C2 服务器,并在 Netlas、Shodan、Censys 间枢轴关联,把防御前移到攻击部署之前。
返回