当前位置: 首页 > news >正文

centos6.9安装wordpress应用关键词优化

centos6.9安装wordpress,应用关键词优化,齐河县建设局网站,wordpress图插件蓝队技能 MSF&CS&Sliver 蓝队技能总结前言一、MSF1.1 流量分析1.2 特征提取 二、CS1.1 流量分析1.2 特征提取 二、Sliver1. 特征分析 总结 前言 不同C2工具的流量特征都有细微差别,学会分析方法后就可以进行分析 一、MSF 1.1 流量分析 MSF流量特征过于明显…

蓝队技能


MSF&CS&Sliver

  • 蓝队技能
  • 总结
  • 前言
  • 一、MSF
      • 1.1 流量分析
      • 1.2 特征提取
  • 二、CS
      • 1.1 流量分析
      • 1.2 特征提取
  • 二、Sliver
      • 1. 特征分析


总结

在这里插入图片描述


前言

不同C2工具的流量特征都有细微差别,学会分析方法后就可以进行分析


一、MSF

1.1 流量分析

MSF流量特征过于明显,看如下这篇文章即可
MSF流量分析

1.2 特征提取

  1. 结果以明文方式显示在流量中(TCP明文)
  2. 响应流量中存在MZ,DOS等特殊字段(TCP密文)
    在这里插入图片描述
  3. 固定的请求头和响应头(HTTP)
  4. 固定的JA3和JA3S的特征值(HTTPS)

二、CS

1.1 流量分析

首先上线CS,然后进行抓包

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

1.2 特征提取

HTTP:

  1. 固定的数据包头
GET /cx HTTP/1.1
Accept: */*
Cookie: bdzPTdzddRyt8AtQGdzr+KRL8ELTYDxGwRBe1bbadiMeqzoQv8RzS+WrkPvInIXiUun/YnVPlpkrKLYgeGSrI8Dth0UMYPqZopauQTHqvQ5tRxOTQGiA2i8RIsArr5L1UEnFQEcLRXBmZ+QbR+Qizq+rIfUxxoxJMoeIckJNSdw=
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; WOW64; Trident/5.0; Avant Browser)
Host: 192.168.189.128:1111
Connection: Keep-Alive
Cache-Control: no-cacheHTTP/1.1 200 OK
Date: Wed, 16 Oct 2024 12:42:39 GMT
Content-Type: application/octet-stream
Content-Length: 0
  1. 路径的checksum8算法(路径算出来是92或者93)
    在这里插入图片描述
public class EchoTest {public static long checksum8(String text) {if (text.length() < 4) {return 0L;}text = text.replace("/", "");long sum = 0L;for (int x = 0; x < text.length(); x++) {sum += text.charAt(x);}return sum % 256L;}public static void main(String[] args) throws Exception {System.out.println(checksum8("Yle2"));}
}

在这里插入图片描述

  1. 心跳包解析
    在这里插入图片描述
    在这里插入图片描述

获取文件后使用工具进行分析(https://github.com/DidierStevens/DidierStevensSuite)

HTTPS
4. 证书特征(.store)
在这里插入图片描述
5. 源码特征(ja3,ja3s)
client hello 4d5efa96609dc906f796e63cff009c2a db36bad574044a5104a59b0c676991ef
server hello 15af977ce25de452b96affa2addb1036 2253c82f03b621c5144709b393fde2c9
CS详细流量分析

二、Sliver

1. 特征分析

HTTP:

  1. 路径特征:server\configs\http-c2.go
  2. 固定url路径
  3. 参数名称的构造规律
  4. 参数值的长度及规律
  5. sessionID/Cookie的交换
  6. Cookie的名称生成、cookie值的长度及规律

根据路径文件名,后缀,cookie这些信息到源码里面的数组随机组合配合分析排查

HTTPS:

  1. ja3/ja3s(19e29534fd49dd27d09234e639c4057e,f4febc55ea12b31ae17cfb7e614afda8)

http://www.ahscrl.com/news/12723.html

相关文章:

  • 牡丹江做网站的公司新媒体营销案例ppt
  • 团建智慧登陆官网seo优化公司排名
  • 深圳大型论坛网站建设百度推广深圳分公司
  • 和网站设计人员谈价要注意什么怎样联系百度客服
  • 湖南做网站 就问磐石网络专业网络营销案例ppt
  • 做曖网站深圳关键词推广
  • 华为云网站建设怎么设置选择项广告营销的经典案例
  • 好看的网站界面设计优化师是干嘛的
  • 做推广的网站带宽需要多少合适seo查询工具网站
  • 做弹幕网站互联网产品推广
  • dom手表官方网站营销网址
  • 做的比较好的企业网站互联网营销做什么
  • 微信怎么做链接网站免费网站友情链接
  • 商贸企业网站建设设计方案武汉网络广告推广服务
  • 网站描本链接怎么做顾问式营销
  • wordpress发广告seo交流群
  • 做网站博彩代理违法吗宁波微信推广平台哪个好
  • 基于jquery做的网站网络营销是什么工作
  • 有哪些做外贸网站专业做网络推广的公司
  • 网站设计网站机构免费推广网站大全
  • 龙华做网站哪家便宜营销方式有哪些
  • 网站定制开发合同推广赚佣金的软件排名
  • 湖北响应式网站建设华联股份股票
  • 新手做网站seo排名优化推广报价
  • 扬中市新闻网站怎样推广自己的商城
  • 瓷器网站怎么做seo推广公司哪家好
  • 学做旗袍衣服的网站百度关键词批量看排名工具
  • 网站建设做的好关键词优化策略有哪些
  • 响应式网站模板费用百度云手机登录入口
  • wordpress 作者归档苏州seo关键词排名