使用方法


1.在生成页面设置ip、端口,然后生成木马

上兴远控流量分析报告
2.设置监听端口

上兴远控流量分析报告
3.等待受控靶机运行木马即可上线

上兴远控流量分析报告


检测方案


1.检测心跳包,时间间隔为120秒(可变)
2.上行流量大于下行流量
上行数据包统计

上兴远控流量分析报告
下行数据包统计

上兴远控流量分析报告
3.统计PSH标志包和SYN标志包占比
数据包总数831,PSH标志包总数831,占比100%

上兴远控流量分析报告
数据包总数831,SYN标志包总数831,占比100%

上兴远控流量分析报告
4.建立连接时,会产生一个TCP包铭文传递信息

上兴远控流量分析报告
5.当被远控木马控制时,数据传递为明文
执行netstat -ano 时的数据包

上兴远控流量分析报告
返回的数据包

上兴远控流量分析报告

相关文章:

  • 2021-08-05
  • 2021-10-22
  • 2021-11-18
  • 2021-12-04
  • 2022-12-23
  • 2021-07-26
  • 2022-12-23
  • 2021-07-25
猜你喜欢
  • 2021-05-16
  • 2021-11-05
  • 2021-11-02
  • 2021-06-17
  • 2022-01-20
  • 2022-12-23
  • 2021-07-11
相关资源
相似解决方案