全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 2324|回复: 15
打印 上一主题 下一主题

全网时时刻刻都在被扫描

[复制链接]
跳转到指定楼层
1#
发表于 2023-11-30 10:43:48 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
随意搭建的一个测试站点,挂了WAF

今天一看有很多阻断信息,写着

a Palo Alto Networks company, searches across the global IPv4 space multiple times per day to identify customers' presences on the Internet. If you would like to be excluded from our scans, please send IP addresses/domains to: [email protected]


翻译就是

Palo Alto Networks是一家公司,每天在全球IPv4空间中进行多次搜索,以识别客户在互联网上的存在。如果您希望从我们的扫描中排除,请将IP地址/域名发送到:[email protected]
推荐
发表于 2023-11-30 13:27:51 | 只看该作者
不止PA 很多做NG FireWall/NGAV的都在24小时扫所有ip
他们的目的是扫出来一些C&C的服务器 例如Cobaltstrike/Meterpreter然后提前拉黑
如果你真的装一个Cobaltstrike TeamServer到服务器
你就会发现即使你没有生成任何的远控 你的服务器ip也会在一天内被至少5家NG FireWall/NGAV拉黑
16#
发表于 2023-11-30 23:45:22 | 只看该作者
这么一说 互联网还是蛮危险的
14#
发表于 2023-11-30 20:06:10 | 只看该作者
这么厉害啊
13#
发表于 2023-11-30 13:45:41 | 只看该作者
龟龟酱 发表于 2023-11-30 13:39
是的,但是再好的伪装也就只能伪装到你生成木马的时候
而且正版的话,通常访问端口就能直接得到Cobaltstr ...

有意思。我觉得防火墙采取白名单模式应该就扫不出来了,需要干活儿时再开放防火墙。
12#
发表于 2023-11-30 13:39:49 | 只看该作者
Phyton 发表于 2023-11-30 13:35
Cobaltstrike TeamServer的特征这么明显吗?好歹也是个成熟的商业软件了,再加上使用者的特殊性,应该会 ...

是的,但是再好的伪装也就只能伪装到你生成木马的时候
而且正版的话,通常访问端口就能直接得到Cobaltstrike Watermark来判断这是TeamServer
反而一些破解版能改掉特征不会瞬间被扫出来
生成木马之后就怎么都藏不住了
https://tria.ge/231129-scw6yahc2x
你看自动机能跑出来多少信息
11#
发表于 2023-11-30 13:35:09 | 只看该作者
龟龟酱 发表于 2023-11-30 13:27
不止PA 很多做NG FireWall/NGAV的都在24小时扫所有ip
他们的目的是扫出来一些C&C的服务器 例如Cobaltstrike ...

Cobaltstrike TeamServer的特征这么明显吗?好歹也是个成熟的商业软件了,再加上使用者的特殊性,应该会伪装一下吧。
9#
发表于 2023-11-30 13:30:50 | 只看该作者

MD我的一个香港的服务器,3389端口,被扫得账户被禁了,
登陆不上去了!
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-12 11:42 , Processed in 0.067628 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表