【基礎篇】————19、隱匿攻擊之WebSocket

在探索可以在紅隊參與期間使用的日常新方法和工具中特別關注命令和控制通道,這些通道可以逃避安全產品,並可以通過使用非傳統方法隱藏流量。Arno0x0x發現某些Web網關不檢查Web套接字內容。因此,它可以用作向主機執行任意命令的通信通道。 Arno0x0x開發了一個實現此方法的命令和控制工具(WSC2)。該工具是用python編寫的,可以用於數據泄露,因爲它提供了文件傳輸功能和shell功能。 可以
相關文章
相關標籤/搜索