直到有一天与John Strand进行了交谈,他提到了可以使用HTTP404 – File Not Found的C2 .这…引起了我的注意.作为安全专家,我知道这些以前C2技术中的大多数很容易被检测和阻止...事实上有多少安全设备可以监视和检看网站HTTP 404?...在这里我使用了静态网址.
过程就是:
受感染的系统一旦从网站请求页面,将首先确定它是否是404页面.如果不是404页,忽略并等待下一个请求发出....这部分代码有点困难,因为我不仅要在受感染的系统上执行命令,同时还希望能够向Linux和Windows提供基本通用命令.最后,我还希望将已执行命令的结果发送回服务器....打开网站,你可以看到的是我们做的Office 365登录页面.
?
如果一旦我转到一个不存在的页面,我应该会收到404错误.
?
我们看到源码中没有任何注释,只有一个基本网页.
?