从零开始开发CS beacon(三)

  0x01 netbios加解密 ​ 因为我也才学golang,基本面向github编程,在网上只找到python版加解密的方式,所以需要翻译成go语言。通过正则匹配加密传输的内容,解密执行获取cmdtyp...

Read More

从零开始开发CS beacon(二)

  0x01 geacon ​ 上一节中,我们已经比较了geacon与crossc2的优劣,选择了geacon。本节我们就具体修改geacon,适配自定义profile和杀软测试。 ​ 根据readme编译beacontool,解...

Read More

如何使用BeaconEye监控CobaltStrike的Beacon

关于BeaconEyeBeaconEye是一款针对CobaltStrike的安全工具,该工具可以扫描正在运行的主动CobaltStrike Beacon。当BeaconEye扫描到了正在运行Beacon的进程之后,BeaconEye将会...

Read More