进阶:隐藏C2 - 通过CDN
思路
- 将域名指向vps(A记录 可用CDN),cs服务端上传到vps
- 开启端口后,生成指向域名的shellcode,host填CDN的IP,beacons填服务端域名
- 访问就可以上线了
内容只是简写,肯定还有很多的坑,C2 profile一定要对!
准备
VPS
- CDN
- 域名
域名指向vps ip
CloudFlare
为例子C2文件
在header的Host参数填你的域名配置cs
### 生成shellcode 略上线
略流量分析
注意
CDN 需要关闭缓存或开启开发模式 ``` Cloudflare支持的HTTP端口是: 80,8080,8880,2052,2082,2086,2095
Cloudflare支持的HTTPs端口是: 443,2053,2083,2087,2096,8443
```
参考
https://wbglil.gitbook.io/cobalt-strike/cobalt-strikekuo-zhan/dai-xie-1
https://www.c0bra.xyz/2020/08/21/CobaltStrike-with-CloudFlare/