【防溯源】如何通过域名 + CDN 完美隐藏你的 C2

简介: 对于一个攻击者来说,被防守方发现是一件很可耻的事情,更别说被溯源到了个人信息。本篇文章主要写如何隐藏 C2,我这里用 CobaltStrike 来做演示,这种方式是利用成本最少最高效的,毕竟能白嫖域名和CDN,这种方式还能够避免被一些威胁情报平台溯源到真实的 VPS IP.

域名 + CDN = 隐藏 CobaltStrike Server

前期准备


首先需要去 freenom.com 注册一个域名,在注册的时候需要挂美国的代理,而且个人账号信息也需要填写为美国的信息!

具体参考这篇文章:https://mp.weixin.qq.com/s/4LDpKKMuOHNSPxWrkv3tFA

注册完成后就可以看到注册的域名了:

图片.png

之后在 cloudflare.com 注册一个账号,然后添加一个域名,就是刚刚组册的域名,然后选择最下面的:

图片.png

然后来到 DNS 处,找到该 CDN 的 DNS:    

图片.png

填入到 freenom:

图片.png

之后来到 Cloudflare 缓存处开启一下,这样访问免费域名就不会出现访问延迟等情况:

图片.png图片.png

最后添加一个解析 A 记录到自己的 VPS,名称就是域名、内容就是 VPS 的 IP 地址:

图片.png

添加完成后就可以 ping 域名看看是否配置成功:

图片.png

超级 Ping 发现 CDN 也配置完毕,没有 VPS 的真实 IP:  

图片.png

上线到  CobaltStrike 成功隐藏 IP


之后我们来到 VPS Server,启动一下 teamserver,客户端连接 C2:

图片.png

在这之后新建一个监听器为 http 的,然后 Hosts 和 Beacons 都设置为域名:

图片.png

注意 http port 端口只能设置成以下几个:


80,8080,8880,2052,2082,2086,2095

如果是 https 的监听端口只能设置成以下几个:


443,2053,2083,2087,2096,8443;

因为这是 Cloudflare 仅支持的端口,所以没办法把监听器设置成其他端口。

最后生成一个 exe 上线看看:

图片.png图片.png图片.png



最后分析网络连接发现连接的 IP 已经是 CDN 的 IP 地址:

图片.png图片.png图片.png

通过微步在线沙箱分析发现成功隐藏了 C2 的真实 IP:

图片.png图片.png


这种方式能够在一定程度上防止被 BT 溯源到真实的 IP 地址,即使溯源到了真实的 VPS 的 IP,毕竟是匿名的 VPS ,除非反制拿到了 ROOT,否则也是无济于事。


目录
相关文章
|
4月前
|
监控 安全 BI
阿里云国际跨账号迁移CDN域名操作步骤
阿里云国际跨账号迁移CDN域名操作步骤
|
9月前
|
域名解析 缓存 负载均衡
【域名解析DNS专栏】域名解析在CDN服务中的应用与优化
【5月更文挑战第30天】本文探讨了域名解析在CDN服务中的重要性,强调其对访问速度和稳定性的影响。文中提出了三种优化方法:使用智能解析以动态选择最佳节点,配置负载均衡保证服务稳定,以及利用DNS缓存提升访问速度。通过Python代码示例展示了基本的DNS解析过程,结论指出优化域名解析对于提升网站性能至关重要。
157 1
|
9月前
|
域名解析 网络协议 CDN
网站接入阿里云CDN实现域名加速全流程
阿小云网站已通过ICP备案在广州节点上线,但为提升全国用户访问速度,计划接入CDN。以下是4步CDN接入教程:1) 开通阿里云CDN服务;2) 添加加速域名;3) 使用DNS解析验证域名归属权;4) 配置CNAME实现域名与CDN节点关联。详细指南见阿里云CDN官方文档。
393 2
|
9月前
|
域名解析 运维 网络协议
使用CDN加速服务对域名加速
本文介绍如何使用CDN加速服务对域名加速。
577 0
使用CDN加速服务对域名加速
|
监控 CDN
通过资源监控定位CDN域名当前情况
通过资源监控定位CDN域名当前情况自制脑图
114 0
通过资源监控定位CDN域名当前情况
|
CDN
创建CDN并添加域名
创建CDN并添加域名自制脑图
123 0
创建CDN并添加域名
|
CDN
CDN加速域名的管理——域名的配置
CDN加速域名的管理——域名的配置自制脑图
141 0
CDN加速域名的管理——域名的配置
|
13天前
|
开发者 CDN
阿里云CDN边缘脚本示例实现/?p123重定向/p/123.html
本文介绍了如何通过EdgeScript实现URL重定向,将`http://www.example.com/?p123`重定向到`http://www.example.com/p/123.html`。使用捕获请求URI中的参数并进行重写,具体代码和内置变量参考阿里云CDN开发者文档。示例代码展示了关键的实现步骤。
30 8
|
1月前
|
CDN
阿里云CDN收费标准,不同计费模式价格表(基础服务费和增值服务费用整理)
阿里云CDN的计费包括基础费用和增值费用。基础费用有三种计费方式:按流量、带宽峰值和月结95带宽峰值,默认按流量计费。增值服务如HTTPS、QUIC、WAF和实时日志等,使用才收费。详细价格和规则请参考阿里云官网。
114 12
|
1月前
|
CDN
阿里云CDN怎么收费?看这一篇就够了,CDN不同计费模式收费价格全解析
阿里云CDN的费用由基础费用和增值费用组成。基础费用有三种计费方式:按流量、按带宽峰值和月结95带宽峰值,默认为按流量计费,价格根据使用量阶梯递减。增值费用包括静态HTTPS请求、QUIC请求等,按实际使用量收费,不使用不收费。具体收费标准和详细规则可参考阿里云官方页面。

热门文章

最新文章