c#发展

首页 » 常识 » 预防 » 工具使用强大的红队武器Octopus
TUhjnbcbe - 2021/2/28 4:54:00
北京医院治白癜风 http://www.baidianfeng51.cn/m/

前言

Octopus是基于python3的开源项目,可进行操作的C2服务器,可以通过HTTP/S控制Octopuspowershell代理。创建Octopus的主要目的是要在任何红队作战之前使用,而无需开始与您的整个作战武库和基础设施接触,您可以先使用八达通来攻击目标并收集信息,然后再开始实际的红队作战而无需使您的实际基础架构面临风险!Octopus旨在与C2进行通信时隐秘而隐秘,因为它在Powershell代理和C2服务器之间的加密通道默认使用AES-。您还可以通过为您的域提供有效的证书并配置OctopusC2服务器以使用它来选择使用SSL/TLS。Octopus中的一项很酷的功能称为ESA,它表示“端点态势感知”,它将收集有关目标的一些重要信息,这些信息将帮助您更好地了解您在操作过程中将面对的目标网络端点。您可以根据此信息自定义您的实际操作。

0x01安装

使用以下命令就可直接把代码从github上下载到本地,我这里网络问题,我直接传了一份到kali上了(需要代码可github下载或后台回复)

gitclone

1
查看完整版本: 工具使用强大的红队武器Octopus