首页 > 其他分享 >CobaltStrike 远控木马在42.194.250.177的80端口报警;奇安信网神态势感知报警(多次)

CobaltStrike 远控木马在42.194.250.177的80端口报警;奇安信网神态势感知报警(多次)

时间:2024-04-29 16:55:19浏览次数:17  
标签:IP 报警 网神 CobaltStrike 木马 250.177 42.194 感知 80

在态势感知上报毒——目的IP:42.194.250.177的80端口。报毒名称为CobaltStrike 远控木马活动事件,这个情况发生在已经封禁掉源IP和目的IP的前提下,所以让人百思不得其解。然后我登上了我的kali访问了这个目的IP的80端口,嘿!您猜怎么着?!

这不是明摆着,欢迎您的到来嘛!这我不就来了嘛,
Dir扫描http://42.194.250.177,这一扫就出来好东西——

贺!这不就来了嘛,一一打开这个扫描得到的目录发现了有趣的东西

和开心消消乐的官网地址。
最后测试一下触发这个态势感知的原因——
下载网址中的开心消消乐,把手机连到内网,卡,过了一会,态势感知嘎嘎报CS木马。在去态势感知查看两次报毒的五元组信息发现荷载是一模一样的,目的IP地址的归属地也是一样的,而且我一查域名发现42.194.250.177的域名是跟开心消消乐的服务器归属地一样的。由此可以排查到这个42.194.250.177IP的报毒原因和引起报毒的“木马”是什么了。

标签:IP,报警,网神,CobaltStrike,木马,250.177,42.194,感知,80
From: https://www.cnblogs.com/ilaifeng/p/18166120

相关文章

  • MSSQL 数据库服务器磁盘空间报警 -
    如服务器上有创建MSSQLReplication,则会自动创建distribution数据库,有时distribution数据库日志文件过大解决方案:1.第一种方案:查看日志大小, dbccsqlperf(logspace),查看哪个数据库日志文件过大,如果有数据库日志文件非常大,就需要通过检查日志的VLF使用情况来进行诊断,日志文件......
  • PLC报警消息处理
    在TIAProtal中,大致有以下几种方式可以获取报警信息:HMI侧组态报警Program_alarmProdiag第一种方式基本上是最常用和最简单的,基本步骤是先创建报警变量再组态报警文本,由HMI定时去轮询变量,通过监控变量值的变化触发。优点是配置简单,但是效率比较低,工作量比较大(以前项目上我会新......
  • Davinci报警40359
    问题现象前几天做实验的时候遇到个问题被卡着,报警40359。问题描述报警信息里面描述,我的一个IDT里面的基础类型有问题。问题分析根据提示排查首先检查了出问题的IDT里面的基础类型,引用的是基础类型里面的布尔类型,非常标准,问题应该不是这里导致的。排除范围内其他干扰......
  • 基于51单片机智能电子秤称重压力检测阈值报警仪蓝牙设计20-412
    20-412、51单片机电子秤称重压力检测阈值报警仪系统+蓝牙上传设计产品功能描述:本系统由STC89C52单片机、LCD1602液晶显示、HX711称重传感器、蜂鸣器报警、按键、蓝牙模块及电源组成。1、LCD602液晶实时显示重量和设置阈值。2、按键可以设置报警阈值,阈值范围0-5000g,实际重量......
  • 基于51单片机的报警器【红外入侵,时间段】(仿真)
    红外入侵报警系统1.实现红外入侵检测(I0口高低电平模拟)的报警;2.数码管显示分、秒3.按键设置报警开启时段,时段内触发报警时,发出蜂鸣器响起,LED灯闪烁#include"DHT11.h"unsignedchardht11_dat1[5];//湿度高低+温度高低+和校验unsignedchardht11_dat2[5];voidd......
  • 脚本监控重要文件,并邮箱报警
    #!/usr/bin/bash#==================================================#脚本说明#使用前请先自行配置mail配置文件/etc/mail.rc#文件末尾添加#setfrom=发送邮箱#setsmtp=smtp.163.com#setsmtp-auth-user=接收邮箱#......
  • 项目-Air780阿里云报警板测试说明
     程序下载1,打开这节的程序 2,在阿里云物联网平台上注册产品和添加设备,点击查看设备   2,根据查看的信息修改程序  3,打开Luatools 4,打开Luatools 5,创建一个项目,名随意  6,选择底层core  7,选择程序   8,下载程序(第一次......
  • prometheus + consul 服务注册+报警 最佳实践
    一、说明本文主要将prometheus和consul结合起来使用,通过conusl注册服务至prometheus,实现服务统一注册,统一报警管理等。整个架构思路consul+consul_export+prometheus+alertmanager,consul通过check检测服务状态,然后通过consul_export暴露给prometheus,prometheus通过alert规则......
  • 天天报警值班,老子不干了
    最近跟一个朋友(化名张三)吃饭,三哥最近想离职,来找我喝酒,说天天OnCall,出门都带着电脑,连续一年了,要崩溃了。我问:你们组就你一个人么?为啥就你自己OnCall?三哥一脸苦涩:我们组算上老板4个人,老板说另外俩人不靠谱,不让他俩OnCall,还给我画饼,说OnCall能提升我的技术,年底绩效普通,那俩哥......
  • 694、基于51单片机的报警器(模拟量,上限,TLC1543,LCD1602)
    毕设帮助、开题指导、技术解答(有偿)见文末。目录一、设计功能二、proteus仿真三、原理图四、程序源码五、资料包括一、设计功能简易报警器(可用作CO2、CH4、CO、粉尘、酒精、NH2等模拟量传感器报警)1、测量物理量的浓度值2、如果浓度值超过阀值,报警。3、......