鬼故事 - CS 高手

鬼故事 - CS 高手

https://ithelp.ithome.com.tw/upload/images/20210922/20141165dfVTSyaena.png
Credit: Vince mcmahon
灵感来源: UCCU Hacker

故事开始

常言道:「不会 CS 别说你懂资安」(纯属瞎掰)

今天我们要讲的是一小段荒谬的对话
监识工程师:「我们在贵单位的 OOO 电脑里面发现在 svchost 有 Cobalt Strike 的 Beacon 」
监识工程师:「之後我们又随着 C2 去查询贵单位的连线纪录,发现有以下端点...」
(经过一连串冗长的调查分析报告)
客户高级主管:「所以是因为我们有同仁下载了 CS 导致骇客入侵吗? 那那个培根(Beacon) 又是甚麽」
客户高级主管:「那我们需要加强公司同仁的软件使用,不要在公司下载游戏和不明软件」
监识工程师(脑袋暂时当机)

资安延伸

Cobalt Strike 为国外知名商业渗透测试工具,
你可以把它想像成超级好用的 metasploit+armitiage ,
其本身是 java 写的,但因为似乎太好破解了,
网路上很容易出现快乐版/破解版, 对於破解者唯一的问题就是要先获得完整的服务器安装包。

Cobalt Strike 购买难度十分的高,如果你是从事合法的渗透测试产业,
你必须通过原厂的公司身家调查、提供使用者资讯、良民证...,
但尽管这样还是无法抵挡外流安装包,与骇客组织/网军透过假公司购买这些後外流,

为什麽大家都爱用 Cobalt Strike? 让我们采访一下资深渗透测试人员、调查人员的想法

  • GUI,够懒人!
  • Easy to Deploy ,好在别台做跳板
  • Beacon 很容易融合到自己的後门
  • 快乐版(破解版)容易取得
  • 用别人的减少被发现是哪个攻击族群的风险
  • Linux/Mac/Windows 通用
  • 可以自订 Module ,减少内部人员的学习成本

<<:  [Day08] 团队系统设计 - 规画系统

>>:  [13th][Day13] slice

[Day16] TS:在 Mapped Type 中修改物件的 property modifiers:理解 Partial、Required 和 Readonly 的实作

这是我们今天要聊的内容,老样的,如果你已经可以轻松看懂,欢迎直接左转去看同事 Kyle 的精彩文章...

Day 17 实作测试 (3)

前言 今天要来看看最後的 admin_bp 的测试。一样,我们不会做完全每个页面的测试,就大概展示一...

企划实现(19)

在写app时常常会因为所有app在外观看起来一样,所以往往会要找很久才能找到自己想要执行的app,所...

30天轻松学会unity自制游戏-增加摇杆&修改画布

预计是制作手机游戏,来帮游戏加装一个摇杆,先到Unity商城,Asset Store有免费的摇杆可以...

[Report] 怎麽让筛选条件可以复选

1.add report 2.add dataset 3.edit param be mulit 2...