Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
使用 Hunt.io 检测 IOX、FRP、Rakshasa 和 Stowaway 代理
hunt.io
| 博客 |
#threat-hunting
|
#proxies
|
#iox
|
#frp
|
#rakshasa
|
#stowaway
摘要
本文梳理攻击者与红队常用的开源代理工具(IOX、FRP、Rakshasa、Stowaway)及其在真实入侵中的使用,并演示如何借助 TLS、HTTP 与文件特征在 Hunt.io 上规模化发现此类中转基础设施。
发布时间
2025-05-08 00:00
收录时间
2026-08-10 10:20
原文 ↗
← 上一篇
共享 SSH 密钥暴露针对科威特的钓鱼基础设施
下一篇 →
与 APT36 相关的 ClickFix 活动仿冒印度国防部,攻击 Windows 与 Linux 用户
相关内容
博客
·
hunt.io
Hunt.io 如何识别恶意基础设施
Hunt 介绍其识别与追踪恶意 C2 服务器的方法:从 TLS 证书、HTTP 头、SSH 密钥到 JARM/JA4x 指纹与 TCP banner,并以 Gh0st、ShadowPad 及 Octopus C2 等案例加以说明。
博客
·
hunt.io
介绍 Hunt.io C2 情报源
Hunt 宣布推出 C2 Feed 情报源:文章回顾其识别与追踪恶意 C2 服务器的方法,并说明该 feed 如何把相关情报打包提供给防御者,用于阻断攻击者基础设施。
博客
·
hunt.io
Hunt.io 如何识别非标准端口上的服务
Hunt 介绍其扫描平台 GPS(Graph Processing System):以极小样本构建预测模型,覆盖全部 65,000 个端口,从而发现隐藏于非标准端口上的服务与恶意基础设施。
博客
·
hunt.io
不再受骗:Hunt.io 的 Gophish 检测指南
Hunt.io 的 Gophish 检测指南:介绍这款开源钓鱼框架为何被红队广泛用于安全演练、钓鱼攻击持续猖獗的背景,以及如何在互联网上识别 Gophish 服务器。
博客
·
hunt.io
发现与破坏恶意基础设施
文章演示如何用 Hunt 主动发现尚未曝光的恶意基础设施:以 Microsoft 关于 Flax Typhoon 报告中的证书 CN 为线索找到 4 台未被报告的 SoftEther VPN 服务器,并通过关键词搜索发现 Cobalt Strike 相关文件。
博客
·
hunt.io
攻击者工具的透明度
文章阐述开放目录如何助力威胁狩猎与事件响应:暴露的 C2 可执行文件、配置、bash 历史与 RAT 日志有助于识别受害者;文中亦介绍 Hunt 在自动发现、打标及按 SHA-256 跨目录检索方面的能力。
返回