php本身的变形,加密等是否可以完全胜任一个优秀的backdoor,并且对抗安全软件。
如何将访问.php,的协议转换来对抗waf,比如http,转化tcp,tcp->tcp方式触发后门
考虑backdoor本身的特性,增加标签,如标签1临时性,标签2持续性(比如标签1用户菜刀的连接,查看目标数据库或者backdoor服务器本身的其他文件等。标签2来触发持续性渗透,比如无缝连接msf,Cobalt Strike等)
考虑如何在目标服务器无文件残留来留有可持续性后门
实用性与实战性,比如目标机不出网。那么该后门是否可以解决目标机在不出网的前提下,带入第三方渗透框架(如msf,Cobalt Strike等)
针对性自定义敏感目标的敏感数据。(如目标使用wordpress,如何在不修改目标机php登录源码来可持续性劫持明文密码)
backdoor的市场性质与私用性质
咨询:@PipiShrimp
如何将访问.php,的协议转换来对抗waf,比如http,转化tcp,tcp->tcp方式触发后门
考虑backdoor本身的特性,增加标签,如标签1临时性,标签2持续性(比如标签1用户菜刀的连接,查看目标数据库或者backdoor服务器本身的其他文件等。标签2来触发持续性渗透,比如无缝连接msf,Cobalt Strike等)
考虑如何在目标服务器无文件残留来留有可持续性后门
实用性与实战性,比如目标机不出网。那么该后门是否可以解决目标机在不出网的前提下,带入第三方渗透框架(如msf,Cobalt Strike等)
针对性自定义敏感目标的敏感数据。(如目标使用wordpress,如何在不修改目标机php登录源码来可持续性劫持明文密码)
backdoor的市场性质与私用性质
咨询:@PipiShrimp