Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
BOFScale:用 BOF-PE 构建藏在 CDN 后面的 Tailnet
netspi.com
| 博客 |
#red-team
|
#c2
|
#cdn
|
#tailscale
|
#evasion
|
#implant
|
#bof-pe
摘要
BOFScale 将改造后的 Tailscale 守护进程以 BOF-PE 形式植入进程内运行,通过标准 WebSocket 中继 C2 流量,使 DERP 中继与控制平面可隐藏在 CloudFront、Fastly 等 CDN 之后,无需驱动、服务或磁盘驻留。
发布时间
2026-08-19 00:00
收录时间
2026-09-20 05:54
原文 ↗
← 上一篇
校验「校验者」——评估身份验证服务
下一篇 →
窃取工件:JFrog Artifactory 漏洞研究
相关内容
博客
·
netspi.com
Adding Web Content Filter Exceptions for Phishing Success
介绍钓鱼测试中的前置技巧:利用多数 Web 内容过滤产品开放的自助分类提交渠道,让攻击者域名被归类为可信类别,从而绕过企业出口的内容过滤,确保目标用户可以访问钓鱼站点。
博客
·
netspi.com
Throwback Thursday – A Guide to Configuring Throwback
为 DEF CON 22 发布的 Throwback 信标后门提供自动安装脚本与配置指南,涵盖 PHP/MySQL 编写的 ThrowbackLP 控制端部署与 agent 配置,支持多服务器轮询回连以增强隐蔽性。
博客
·
netspi.com
The Evolution of Offensive PowerShell Invocation
回顾攻击性 PowerShell 执行方式的演进:从 powershell.exe 命令行与 EncodedCommand,转向引用 System.Management.Automation 程序集的内存加载,UnmanagedPowerShell 无需落地文件即可执行 PowerShell,规避进程创建监控。
博客
·
bishopfox.com
从 Fork 到框架:改造 Apollo 教会我们的 Agent 入侵之道
Bishop Fox 分叉了 Mythic 的 Apollo agent 并构建自定义混淆器来规避 EDR,但 Apollo 的架构假定符号名可读——混淆反而失效,最终促成从零开始的重设计。
研究
·
blog.viettelcybersecurity.com
Chiến dịch tấn công mới của nhóm Lotus Blossom: Kỹ thuật Domain Fronting và Lợi dụng các hệ thống quản trị tập trung (Phần 2)
Viettel Lotus Blossom 系列第 2 篇(越南语版)讲解 Domain Fronting 技术:攻击者利用 TLS SNI 与 Host header 不一致,让 C2 流量伪装成对受信域名的合法访问,从而绕过网络防护。
研究
·
blog.viettelcybersecurity.com
Lotus Blossom's New Attack Campaign: Domain Fronting and Abusing Centralized Domain Management (Part 2)
Viettel Lotus Blossom 系列第 2 篇(英文版)解析 Domain Fronting:通过 CDN 上 TLS SNI 与 Host header 的不一致隐藏 C2 连接,使恶意流量看似来自可信域名。
返回