Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Hunt 实战指南:检测 RedGuard C2 重定向器
hunt.io
| 博客 |
#blue-team
|
#c2
|
#detection
|
#cobalt-strike
|
#redguard
|
#redirector
摘要
Hunt 实战指南:介绍如何检测为 Cobalt Strike 场景打造的开源 C2 重定向器 RedGuard,解释重定向器如何隐藏真实 C2 服务器,并给出发现这类基础设施的实用方法。
发布时间
2024-04-02 00:00
收录时间
2026-08-10 10:24
原文 ↗
← 上一篇
BlueShell:四年过去,依然是强大的威胁
下一篇 →
挖矿木马与 Mozi 僵尸网络
相关内容
博客
·
hunt.io
就在眼前:从开放目录中发现 SuperShell 与 Cobalt Strike
Hunt 在搜寻 IOX 副本时发现一处开放目录,内含两个 SuperShell(即 GOREVERSE)载荷和一个 Linux ELF Cobalt Strike beacon;文章讲解了通过 /supershell/login 特征识别其 C2 面板的方法。
博客
·
netspi.com
那些想到却未说出口的事:Beacon Object Files(BOF)的未来
NetSPI 的 Ceri Coburn 提出新型 BOF PE 参考设计:同一链接产物既可独立运行也可在 C2 代理内执行,完整支持 C++ 与异常处理,通过 beacon 导入库解决符号解析难题,弥补传统 Beacon Object File 的维护痛点。
博客
·
netspi.com
Prioritizing the Remediation of Mitre ATT&CK Framework Gaps
NetSPI 指导如何优先修复对抗模拟中发现的检测缺口:首次基于 MITRE ATT&CK 框架评估往往暴露大量技术检测能力短板,文章按杀伤链阶段提供分诊与排序建议,帮助蓝队将修复工作可管理、可推进地建立检测基线。
博客
·
netspi.com
Common Red Team Techniques vs Blue Team Controls Infographic
通过信息图梳理红队常见攻击工作流(以钓鱼为主线)与蓝队检测、防护控制的对应关系,并附上红队避免触发告警的实践经验,帮助安全团队评估检测能力建设。
博客
·
hunt.io
SilkParasite 基础设施:SpiceRAT 服务器与中亚能源和政府目标相关联
Hunt.io 通过 SpiceRAT 检测,将 Bitdefender SilkParasite 报告中跨恶意软件家族的共享基础设施,与中亚的能源、政府和电信目标关联起来。
博客
·
hunt.io
Cobalt Strike 狩猎完全指南——第 4 部分:通过 API 自动化落地 C2 情报源
Cobalt Strike 狩猎指南第 4 部分:通过 API 将 C2 情报源自动化落地——摄取、过滤并标准化为 core/network/endpoint 三类输出,接入 SIEM、IDS/EDR 与沙箱检测流程。
返回