2021-03-30

Ðû²¼Ê±¼ä 2021-03-31

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

TCP_½©Ê¬ÍøÂç_FBot.Botnet_ÅþÁ¬

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½FBotÊÔͼÅþÁ¬C&CЧÀÍÆ÷£¬£¬£¬£¬ £¬ £¬Ô´IPÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˽©Ê¬ÍøÂçFBot¡£¡£¡£¡£¡£¡£¡£¡£FBotÊÇÒ»¸ö»ùÓÚMiraiµÄ½©Ê¬ÍøÂ磬£¬£¬£¬ £¬ £¬Ò»Ö±ºÜ»îÔ¾£¬£¬£¬£¬ £¬ £¬Ö÷Òª¹¦Ð§ÊǶÔÖ¸¶¨Ä¿µÄÌᳫDDoS¹¥»÷¡£¡£¡£¡£¡£¡£¡£¡£Ò»Ñùƽ³£Í¨¹ýÎó²îÈö²¥×ÔÉí¡£¡£¡£¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20210330


ÊÂÎñÃû³Æ£º

TCP_¿ÉÒÉÐÐΪ_¸¨ÖúÌáȨ¾ç±¾ÏÂÔØ

Çå¾²ÀàÐÍ£º

¿ÉÒÉÐÐΪ

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÊÔͼÏÂÔØ¸¨ÖúÌáȨ¾ç±¾,¸¨ÖúÌáȨ¾ç±¾Í¨³£Õë¶ÔµÄÊÇö¾ÙϵͳÐÅÏ¢¶ø²»ÊǸø³öÌØ¶¨µÄÎó²î»òÕßʹÓᣡ£¡£¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20210330


ÊÂÎñÃû³Æ£º

TCP_¿ÉÒÉÐÐΪ_SSFÊðÀí¹¤¾ß_TLSÅþÁ¬

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½SSFÊðÀí¹¤¾ßÅþÁ¬Ð§ÀÍÆ÷£¬£¬£¬£¬ £¬ £¬Ä¿µÄµØµãÖ÷»úÕýÔÚʹÓÃSSFÊðÀí¹¤¾ß¡£¡£¡£¡£¡£¡£¡£¡£SecureSocketFunneling£¨SSF£©ÊÇÒ»ÖÖÍøÂçÊðÀí¹¤¾ß¡£¡£¡£¡£¡£¡£¡£¡£ËüÌṩ¼òÆÓÓÐÓõķ½·¨£¬£¬£¬£¬ £¬ £¬½«¶à¸ösockets£¨TCP»òUDP£©µÄÊý¾Ýͨ¹ýµ¥¸öÇå¾²TLSÁ´½Óת·¢µ½Ô¶³ÌÅÌËã»ú¡£¡£¡£¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20210330


ÊÂÎñÃû³Æ£º

TCP_¿ÉÒÉÐÐΪ_SSFÊðÀí¹¤¾ß_TLSÅþÁ¬

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Óɺڿ͹¤¾ßCobaltStrikeÌìÉúµÄºóÃÅBeaconÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷,Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËCobaltStrike.Beacon¡£¡£¡£¡£¡£¡£¡£¡£CobaltStrike.BeaconÖ´Ðк󹥻÷Õß¿ÉʹÓÃCobaltStrikeÍêÈ«¿ØÖÆÊܺ¦»úе£¬£¬£¬£¬ £¬ £¬²¢¾ÙÐкáÏòÒÆ¶¯¡£¡£¡£¡£¡£¡£¡£¡£CobatStrikeÊÇÒ»¿î»ùÓÚjava±àдµÄȫƽ̨¶à·½Ð­Í¬ºóÉøÍ¸¹¥»÷¿ò¼Ü¡£¡£¡£¡£¡£¡£¡£¡£CobaltStrike¼¯³ÉÁ˶˿Úת·¢¡¢¶Ë¿ÚɨÃè¡¢socketÊðÀí¡¢ÌáȨ¡¢´¹ÂÚ¡¢Ô¶¿ØÄ¾ÂíµÈ¹¦Ð§¡£¡£¡£¡£¡£¡£¡£¡£¸Ã¹¤¾ßÏÕЩÁýÕÖÁËAPT¹¥»÷Á´ÖÐËùÐèÒªÓõ½µÄ¸÷¸öÊÖÒÕ»·½Ú£¬£¬£¬£¬ £¬ £¬ÉîÊܺڿÍÃǵÄϲ»¶¡£¡£¡£¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20210330


ÐÞ¸ÄÊÂÎñ


ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_PHP_reGeorg-v1.0_ºóÃÅÉÏ´«

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÕýÏòÄ¿µÄÖ÷»úÉÏ´«reGeorg-v1.0ľÂíºóÃÅÎļþ¡£¡£¡£¡£¡£¡£¡£¡£reGeorg-v1.0ľÂíÊǺڿͳ£ÓõÄÒ»ÖÖÄÚÍøÉøÍ¸Á÷Á¿×ª·¢Ä¾Âí£¬£¬£¬£¬ £¬ £¬¹¥»÷Õßͨ¹ýÉÏ´«¸ÃľÂíÎļþµ½WebЧÀÍÆ÷£¬£¬£¬£¬ £¬ £¬È»ºóÔÚÍâµØÍ¨¹ýÌØ¶¨¹¥»÷¾ç±¾ÅþÁ¬Ð§ÀͶ˵ÄľÂíÎļþ¾ÙÐÐÄÚÍøÁ÷Á¿×ª·¢¡£¡£¡£¡£¡£¡£¡£¡£¹¥»÷ÕßÍýÏëͨ¹ýÕâÖÖ·½·¨ÈƹýÄÚÍø·À»¤×°±¸ÒÔWebЧÀÍÆ÷ÎªÌø°å¹¥»÷ÆäËûÄÚÍøÖ÷»ú£¬£¬£¬£¬ £¬ £¬ÊÔͼ»ñÈ¡ÄÚÍøÆäËûЧÀÍÆ÷µÄ¿ØÖÆÈ¨¡£¡£¡£¡£¡£¡£¡£¡£ÉÏ´«Ä¾ÂíºóÃÅ£¬£¬£¬£¬ £¬ £¬½ø¶øÔ¶³ÌÅþÁ¬Ä¾ÂíºóÃŹ¥»÷ÄÚÍøÆäËûÖ÷»ú¡£¡£¡£¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20210330


ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_Win32.SpyIrcBot_ÅþÁ¬

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷¡£¡£¡£¡£¡£¡£¡£¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˺óÃÅSpyIrcBot¡£¡£¡£¡£¡£¡£¡£¡£SpyIrcBotÊÇÒ»¸ö»ùÓÚircЭÒéµÄºóÃÅ£¬£¬£¬£¬ £¬ £¬ÔËÐкó¿ÉÔÊÐí¹¥»÷ÕßÔ¶³Ì¿ØÖƱ»Ö²Èë»úе¡£¡£¡£¡£¡£¡£¡£¡£¿£¿£¿£¿ÉÔ¶³Ì¿ØÖƱ»Ö²Èë»úе¡£¡£¡£¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20210330