[15727] 2020-08-14_C2的一些隐藏策略与防丢失

文档创建者:s7ckTeam
浏览次数:1
最后更新:2025-01-18
2020-08-14_C2的一些隐藏策略与防丢失 C 2 n J c x 9 1   F r e e B u f   2 0 2 0 - 0 8 - 1 4 r e p o i c m p / d n s / s s h / h t t p   I C M P I C M P i p I C M P I P I C M P I P I P I C M P I C M P I P 2 0 I C M P I C M P I C M P I P 1 I C M P C h e c k s u m   D a t a D a t a C h e c k s u m , p a y l o a d D a t a . 使 L i n u x W i n d o w s   L i n u x   p i n g   D a t a   ! # $ % & ( ) * + , - . / 0 1 2 3 4 5 6 7     W i n d o w s   p i n g   D a t a a b c d e f g h i j k l m n o p q r s t u v w a b c d e f g h i . P a y l o a d D a t a   D a t a 使 i c m p   D a t a   l s D a t a   D N S D N S I P I P u d p , I P 1 7 .   D N S T X T   C e n t O S   h t t p s : / / g i t h u b . c o m / a l p h a S e c l a b / a w e s o m e - r a t . g i t
p a y l o a d   T X T C e n t O S   D N S 1   T y p e T X T 2   p a y l o a d b a s e 6 4 2 1 6   3   D N S N I D S ( s u r i c a t a ) I C M P h t t p s : / / w w w . f r e e b u f . c o m / a r t i c l e s / e s / 2 4 3 4 8 6 . h t m l N I D S s u r i c a t a D N S h t t p s : / / w w w . f r e e b u f . c o m / a r t i c l e s / n e t w o r k / 2 4 4 0 9 4 . h t m l D G A   D G A 使 D N S C 2 使 N I D S 使 D G A D G A C 2 D G A 2 0 0 8 C o n f i c k e r C o n f i c k e r A 使 2 5 0 F B I C o n f i c k e r 使 C o n f i c k e r 4 B E C 5 0 , 0 0 0 5 0 0 C & C D G A
D G A B a n j o r i   D G A   D G A 1 使 D G A D N S 2 D G A b a c k   u p D G A 1 D G A 2 N X   D o m a i n 3 D G A s i n k   h o l e 线 线 C 2   S e r v e r C 2   S e r v e r I P   g m a i l g i t h u b t w i t t e r t e l e g r a m 1   C 2   S e r v e r   g e t l o o k 2 3 使 G i t H u b   I s s u e s C 2 d e f   m a p _ t o _ l o w e r c a s e _ l e t t e r ( s ) :         r e t u r n   o r d ( ' a ' )   +   ( ( s   -   o r d ( ' a ' ) )   %   2 6 ) d e f   n e x t _ d o m a i n ( d o m a i n ) :         d l   =   [ o r d ( x )   f o r   x   i n   l i s t ( d o m a i n ) ]         d l [ 0 ]   =   m a p _ t o _ l o w e r c a s e _ l e t t e r ( d l [ 0 ]   +   d l [ 3 ] )         d l [ 1 ]   =   m a p _ t o _ l o w e r c a s e _ l e t t e r ( d l [ 0 ]   +   2 * d l [ 1 ] )         d l [ 2 ]   =   m a p _ t o _ l o w e r c a s e _ l e t t e r ( d l [ 0 ]   +   d l [ 2 ]   -   1 )         d l [ 3 ]   =   m a p _ t o _ l o w e r c a s e _ l e t t e r ( d l [ 1 ]   +   d l [ 2 ]   +   d l [ 3 ] )         r e t u r n   ' ' . j o i n ( [ c h r ( x )   f o r   x   i n   d l ] ) s e e d   =   ' e a r n e s t n e s s b i o p h y s i c a l o h a x . c o m '   #   1 5 3 7 2   e q u a l   t o   0   ( s e e d   =   0 ) d o m a i n   =   s e e d f o r   i   i n   r a n g e ( 1 0 0 0 ) :         p r i n t ( d o m a i n )         d o m a i n   =   n e x t _ d o m a i n ( d o m a i n ) z f r p e s t n e s s b i o p h y s i c a l o h a x . c o m h d q u e s t n e s s b i o p h y s i c a l o h a x . c o m u m c u e s t n e s s b i o p h y s i c a l o h a x . c o m h r b y e s t n e s s b i o p h y s i c a l o h a x . c o m y s r t e s t n e s s b i o p h y s i c a l o h a x . c o m k g t e e s t n e s s b i o p h y s i c a l o h a x . c o m h f s n e s t n e s s b i o p h y s i c a l o h a x . c o m n j x f e s t n e s s b i o p h y s i c a l o h a x . c o m l p a g e s t n e s s b i o p h y s i c a l o h a x . c o m k a c u e s t n e s s b i o p h y s i c a l o h a x . c o m G m a i l   C 2   S e r v e r h t t p s : / / g i t h u b . c o m / m a l d e v e l / g d o g G i t h u b   C 2   S e r v e r h t t p s : / / g i t h u b . c o m / m a l d e v e l / c a n i s r u f u s t e l e g r a m   C 2   S e r v e r h t t p s : / / g i t h u b . c o m / b l a z e i n f o s e c / b t 2
2   C 2   S e r v e r   I P   D n s r e p o C 2 1 .   w h o a m i 2 .   " r n U s e r   a c c o u n t s   f o r   J O H N - P C r n r n - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - r n A d m i n i s t r a t o r                         G u e s t                                         J o h n                                           r n T h e   c o m m a n d   c o m p l e t e d   s u c c e s s f u l l y . r n r n - - - - J o h n " 3 .     " r n U s e r   a c c o u n t s   f o r   B E A - C H I - T - 7 P R 0 1 r n r n - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - r n 5 u p e r v i s o r                               A d m i n i s t r a t o r                         G u e s t                                         r n J o h n   D o e                                   r n T h e   c o m m a n d   c o m p l e t e d   s u c c e s s f u l l y . r n r n - - - - J o h n   D o e " 4 .     " j o h n - p c a d m i n i s t r a t o r r n - - - - A d m i n i s t r a t o r " 5 .     " w a r z o n e 1 w o r k e r r n - - - - w o r k e r " 6 .     " w i n 7 p r o - m a l t e s t b u f r n - - - - B U F " 7 .     " a n n a - p c a n n a r n - - - - a n n a " 8 .     " j o h n s o n - p c j o h n s o n r n - - - - J o h n s o n " 9 .     " k l o n e - p c a d m i n r n - - - - a d m i n " 1 0 .   " j o h n - p c j o h n r n - - - - J o h n " 1 1 .   " a d m i n - w i n 7 a d m i n r n - - - - A d m i n " 1 2 .   " a d m i n - w i n 7 a d m i n r n - - - - A d m i n " 1 3 .   " a d m i n - w i n 7 a d m i n r n - - - - A d m i n " 1 4 .   " w a r z o n e 1 w o r k e r r n - - - - w o r k e r " 1 5 .   " w a r z o n e 1 w o r k e r r n - - - - w o r k e r " 1 6 .   " w a r z o n e 1 w o r k e r r n - - - - w o r k e r " 1 7 .   " o d - s p l o i t o d r n - - - - o d " 1 8 .   " b e a - c h i - t - 7 p r 0 1 j o h n   d o e r n - - - - J o h n   D o e "

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则