【基礎篇】————2二、隱匿攻擊之Domain Fronting

0x01 簡介 最近看到了一些關於Domain Fronting的技術,感受頗有意思,其特色在於,你真正訪問的域名並非你看到的域名,便可以隱藏攻擊者的真實地址,而且此技術可以讓咱們在一些受限制的網絡中依然鏈接到咱們的C2服務器,其關鍵思想是在不一樣的通訊層使用不一樣的域名,在HTTP(S)請求中,目標域名一般顯示在三個關鍵位置:DNS查詢,TLS(SNI)拓展及HTTP主機頭中,一般,這三個地方都
相關文章
相關標籤/搜索