C2 (Command and Control) 产品概述

Ethan医生7个月前工具214

C2 (Command and Control) 产品是网络安全领域中用于指挥控制的框架或平台,主要用于渗透测试、红队演练和安全研究。以下是市面上常见的C2产品分类和代表工具:

开源C2框架

  1. Cobalt Strike - 商业产品但被广泛破解使用,红队操作的事实标准

  2. Metasploit Framework - 包含基础的C2功能

  3. Sliver - 新兴的开源C2框架,Go语言编写

  4. Covenant - .NET编写的C2框架

  5. Empire - PowerShell后期利用框架,包含C2功能

  6. Mythic - 模块化、多代理的C2框架

  7. Havoc - 新兴的现代C2框架

商业C2产品

  1. Cobalt Strike (正式授权版)

  2. Brute Ratel (BRc4) - 号称"Cobalt Strike杀手"

  3. SilentTrinity - 商业红队平台

  4. Nighthawk - 由Cobalt Strike团队开发的新产品

  5. DeimosC2 - 专注于隐蔽性的商业C2

高级/定制化C2

  1. PoshC2 - 专注于PowerShell的C2

  2. FactionC2 - 基于API的C2框架

  3. ShadowPad - 高级威胁组织使用的C2框架

云/Web-based C2

  1. TrevorC2 - 通过合法网站通信的C2

  2. Evilginx2 - 用于中间人攻击的C2

这些工具在合法安全测试中使用是正当的,但也可被恶意攻击者滥用。大多数专业安全团队会使用这些工具进行防御性安全评估和红队演练。


相关文章

APP隐私合规

APP隐私合规

#隐私合规-判断规则&检测项目对象:APP 小程序等具体:后续APP安全课程资料参考:https://mp.weixin.qq.com/s/SfCIx0mNxn_PDfXP_5SfOQ检测项目...

免杀对抗-安全工具篇&新型Go架构&C2-Sliver多平台&上线模式&红队集成研究&免杀方向

免杀对抗-安全工具篇&新型Go架构&C2-Sliver多平台&上线模式&红队集成研究&免杀方向

#安全工具-新型C2-Sliver使用详解Sliver C2 是一个开源的跨平台红队框架,采用Go开发,目前特征相对于CS更少!集成了MSF命令行运行模式,又结合了CS的优势特点,合并提供了两种操作模...

免杀对抗-安全工具篇&魔改二开CS&消除流量特征&Profile请求&个性主题&反编译去暗桩

免杀对抗-安全工具篇&魔改二开CS&消除流量特征&Profile请求&个性主题&反编译去暗桩

➢ 安全工具-配置修改-CS流量特征➢ 安全工具-魔改二开-CS个性化打造➢ 安全工具-魔改二开-CS免杀流量对抗#安全工具-配置修改-CS流量特征消除特征点:默认端口,...

免杀对抗-安全工具篇&MIMiKatz&提权EXP&非源码修改方式&PE转ShellCode& 融入加载

免杀对抗-安全工具篇&MIMiKatz&提权EXP&非源码修改方式&PE转ShellCode& 融入加载

首先,你需要分析:1、安全工具是否有源代码2、安全工具源代码逻辑复杂程度3、当前源代码你是否有能力修改其次,你需要考虑:1、无源码或无能力修改2、各种异常bug打包问题3、修改打包后效果也不太好故:1...

免杀对抗-安全工具篇&动态绕过&DumpLsass凭据&Certutil下载&变异替换&打乱源头特征&SysCALL调用

➢ 动态拦截-certutil绕过-源头特征混淆命令➢ 动态拦截-dumplsass绕过-源头特征混淆文件 #动态拦截-certutil绕过-源头特征混淆命令Certut...

免杀对抗-安全工具篇&Go魔改二开&Fscan扫描&FRP代理&特征消除&新增拓展&打乱HASH

➢ 安全工具-Goland-FRP魔改二开-特征消除➢ 安全工具-Goland-FScan魔改二开-特征消除   (主要使用在前期内网信息打点 fscan -h...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。