Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
追踪 Pyramid C2:在 Hunt 中识别后渗透利用服务器
hunt.io
| 博客 |
#python
|
#c2
|
#post-exploitation
|
#detection
|
#open-source-tools
|
#pyramid
摘要
本文聚焦开源后渗透框架 Pyramid:解析其 Python HTTP/S 服务器如何在合法 Python 活动掩护下投递加密载荷,给出网络检测特征,并分享 Hunt 中最新识别的服务器;该工具曾被 TA4557/FIN6 与 RansomHub 附属组织使用。
发布时间
2025-02-12 00:00
收录时间
2026-08-10 10:22
原文 ↗
← 上一篇
利用全新 SSL 功能进行高级威胁狩猎:解锁 HuntSQL™ 异常标记实现更深层检测
下一篇 →
SmokeLoader 恶意软件通过开放目录攻击乌克兰汽车与银行业
相关内容
博客
·
netspi.com
用 SQL 扩展 Empire 版图
PowerUpSQL 核心功能并入 Empire,新增六个模块:从基于 SPN 的 SQL Server 发现、实例信息收集、默认口令检测、任意查询与列数据取样,到借 xp_cmdshell 执行系统命令实现横向移动。
博客
·
hunt.io
SilkParasite 基础设施:SpiceRAT 服务器与中亚能源和政府目标相关联
Hunt.io 通过 SpiceRAT 检测,将 Bitdefender SilkParasite 报告中跨恶意软件家族的共享基础设施,与中亚的能源、政府和电信目标关联起来。
博客
·
hunt.io
遗留威胁:开放目录中发现的 PlugX 生成器/控制器
Hunt 在捷克一台暴露服务器上发现过时的 PlugX 生成器与控制端,含受害日志、加密数据文件,以及从尼泊尔政府实体注册域名下载文件的 VBA 脚本;相关发现已通报尼泊尔 CERT。
博客
·
hunt.io
深入 Viper 巢穴:Hunt 扫描中的观察
Hunt 追踪到 400 多个暴露的 Viper 登录页面:这款国产红队平台模块丰富,过半部署于腾讯云、常用默认端口 60000;文章给出检测思路,并提及 Sliver、Cobalt Strike 等相伴工具。
博客
·
hunt.io
识别 SparkRAT:检测策略与沙箱发现
Hunt 分析 Golang 编写的 SparkRAT:该开源 RAT 在 GitHub 上有 400+ 分支,被 Microsoft、SentinelOne、AhnLab 等归因的活动所使用;文章介绍其默认 8000 端口、WebSocket/HTTP(S) 通信及登录页响应特征等检测方法。
博客
·
hunt.io
就在眼前:从开放目录中发现 SuperShell 与 Cobalt Strike
Hunt 在搜寻 IOX 副本时发现一处开放目录,内含两个 SuperShell(即 GOREVERSE)载荷和一个 Linux ELF Cobalt Strike beacon;文章讲解了通过 /supershell/login 特征识别其 C2 面板的方法。
返回