Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
那些想到却未说出口的事:Beacon Object Files(BOF)的未来
netspi.com
| 博客 |
#red-team
|
#c2
|
#cobalt-strike
|
#bof
|
#pe-loader
|
#offensive-tooling
摘要
NetSPI 的 Ceri Coburn 提出新型 BOF PE 参考设计:同一链接产物既可独立运行也可在 C2 代理内执行,完整支持 C++ 与异常处理,通过 beacon 导入库解决符号解析难题,弥补传统 Beacon Object File 的维护痛点。
发布时间
2025-03-19 00:00
收录时间
2026-09-20 05:56
原文 ↗
← 上一篇
BAS 即服务:重新定义入侵与攻击模拟
下一篇 →
NetSPI 在 SHARE 大型机 CTF 竞赛中夺冠
相关内容
博客
·
netspi.com
Throwback Thursday – A Guide to Configuring Throwback
为 DEF CON 22 发布的 Throwback 信标后门提供自动安装脚本与配置指南,涵盖 PHP/MySQL 编写的 ThrowbackLP 控制端部署与 agent 配置,支持多服务器轮询回连以增强隐蔽性。
博客
·
hunt.io
就在眼前:从开放目录中发现 SuperShell 与 Cobalt Strike
Hunt 在搜寻 IOX 副本时发现一处开放目录,内含两个 SuperShell(即 GOREVERSE)载荷和一个 Linux ELF Cobalt Strike beacon;文章讲解了通过 /supershell/login 特征识别其 C2 面板的方法。
博客
·
hunt.io
Hunt 实战指南:检测 RedGuard C2 重定向器
Hunt 实战指南:介绍如何检测为 Cobalt Strike 场景打造的开源 C2 重定向器 RedGuard,解释重定向器如何隐藏真实 C2 服务器,并给出发现这类基础设施的实用方法。
博客
·
netspi.com
BOFScale:用 BOF-PE 构建藏在 CDN 后面的 Tailnet
BOFScale 将改造后的 Tailscale 守护进程以 BOF-PE 形式植入进程内运行,通过标准 WebSocket 中继 C2 流量,使 DERP 中继与控制平面可隐藏在 CloudFront、Fastly 等 CDN 之后,无需驱动、服务或磁盘驻留。
博客
·
netspi.com
Modern Red Team Infrastructure
Silent Break(NetSPI)分享现代红队基础设施设计思路:将 C2 按用途划分为 Staging、Persistence、Interactive、Exfiltration 四类,兼顾可靠性、隐蔽性与吞吐量,并强调假设任何单一域名或组件都会暴露的隔离与韧性设计。
博客
·
netspi.com
Databases and Clouds: SQL Server as a C2
NetSPI 发布 SQLC2 概念验证:用 SQL Server(含 Azure SQL)同时充当控制端与代理端实现 C2 通道,借助企业防火墙普遍放行 *.database.windows.net 1433 端口的特性伪装成正常数据库流量,支持远程执行命令并回收结果。
返回