草庐IT

C2DMBroadcastReceiver

全部标签

域前置技术和C2隐藏

域前置介绍域前置又译为域名幌子,是一种隐藏连接真实端点来规避审查的技术。在应用层上运作时,域前置使用户能通过HTTPS连接到被屏蔽的服务,而表面上像在与另一个完全不同的站点通信。域前置工作原理域前置核心就是CDN,可以通过添加A记录或AAAA记录解析的方式将网站域名指向网站服务器公网IP地址,来实现用户可以通过域名直接访问已部署在服务器上的网站,而无需使用难记且无明显标识的IP地址访问。CDN能够对域名进行加速,当对某个域名进行访问时,并不会直接解析到IP,因此可以给攻击VPS申请一个CDN加速服务,从而达到隐藏IP的效果CDN工作原理CDN又叫内容分发网络(ContentDeliveryNe

域前置技术和C2隐藏

域前置介绍域前置又译为域名幌子,是一种隐藏连接真实端点来规避审查的技术。在应用层上运作时,域前置使用户能通过HTTPS连接到被屏蔽的服务,而表面上像在与另一个完全不同的站点通信。域前置工作原理域前置核心就是CDN,可以通过添加A记录或AAAA记录解析的方式将网站域名指向网站服务器公网IP地址,来实现用户可以通过域名直接访问已部署在服务器上的网站,而无需使用难记且无明显标识的IP地址访问。CDN能够对域名进行加速,当对某个域名进行访问时,并不会直接解析到IP,因此可以给攻击VPS申请一个CDN加速服务,从而达到隐藏IP的效果CDN工作原理CDN又叫内容分发网络(ContentDeliveryNe

隐匿自己的c2服务器(一)

隐匿自己的c2服务器(一)目录隐匿自己的c2服务器(一)?服务器设置安装java环境启动设置开启禁ping?微信机器人推送上线信息?️‍?端口特征修改?证书特征修改?流量特征修改利用cdn加速进行隐匿域名cdn配置证书和密钥修改profile文件上线效果​?服务器设置安装java环境yuminstall-yjava-1.8.0-openjdk*启动设置遇到插件中中文乱码时,只需要更改启动的编码参数即可解决:java-Dfile.encoding=utf-8-XX:ParallelGCThreads=4-XX:+AggressiveHeap-XX:+UseParallelGC-Xms512M-X

隐匿自己的c2服务器(一)

隐匿自己的c2服务器(一)目录隐匿自己的c2服务器(一)?服务器设置安装java环境启动设置开启禁ping?微信机器人推送上线信息?️‍?端口特征修改?证书特征修改?流量特征修改利用cdn加速进行隐匿域名cdn配置证书和密钥修改profile文件上线效果​?服务器设置安装java环境yuminstall-yjava-1.8.0-openjdk*启动设置遇到插件中中文乱码时,只需要更改启动的编码参数即可解决:java-Dfile.encoding=utf-8-XX:ParallelGCThreads=4-XX:+AggressiveHeap-XX:+UseParallelGC-Xms512M-X