【基础篇】————2二、隐匿攻击之Domain Fronting

0x01 简介 最近看到了一些关于Domain Fronting的技术,感受颇有意思,其特色在于,你真正访问的域名并非你看到的域名,便可以隐藏攻击者的真实地址,而且此技术可以让咱们在一些受限制的网络中依然链接到咱们的C2服务器,其关键思想是在不一样的通讯层使用不一样的域名,在HTTP(S)请求中,目标域名一般显示在三个关键位置:DNS查询,TLS(SNI)拓展及HTTP主机头中,一般,这三个地方都
相关文章
相关标签/搜索