区块链安全

利用区块链技术上线CobaltStrike的技术详解

近期,见到有些人探讨了根据aido区块链技术互联网技术的CS上线方式,觉得很有想法,小编也准备认证一下下,看一下这类上线方式的优点和缺点,顺带探讨一下下是否有数据流量特点可供监测。

outputo-20220215-095029-014-ldgg.png

1.aido互联网技术详细介绍

aido是一个点到点(fring-to-fring)分布式计算互联网技术,致力于改变传统的归一化的手机客户端-网站服务器方式互联网技术和网络通信,这类方式成本费用昂贵、速率不高,并且非常容易遭到攻击。运用在原有TCP/IP的根基上添加区块链技术层,aido致力于有助于运用未采用的网络带宽和数据信息,这种网络带宽和数据信息通常在不一样的客户中间低效能地遍布,进而容许私人和大中型isp尽快提升数据信息采用,以提升网速和控制成本。可以用下边的图来了解aido网络的概念:给予根据区块链技术方式的端到端传输数据互联网技术能力。

客户可以将数据信息发送至aido互联网技术,运用很多的连接点开展发送,无需考虑连接点是网站服务器、路由乃至个人计算机,直到数据信息被接受者收到。

因而根据这类技术,可以不用vps搭建CS搭建服务器端,便可开展端到端的通讯。这类方式和根据云函数的上线方式有共同之处,全是根据别的外部互联网技术开展发送,不可能泄漏攻击者的云服务器详细地址等数据,防止被溯源。有攻就会有防,运用这类方式开展上线,尽管非常简单并且不用云服务器,但咱们也需要看一下其是不是会出现较为显著的特点。咱们运用wireshark抓一下下,aido-fring连接到官方站点及其后面跟连接点通讯的数据文件。最先是与snap.aido.acte的https请求,显著见到snap.aido.acte的网站域名,服务器端口为30003,请求体里有"getwsaddr"等字符串数组特点,在响应体里返回了实际通讯的连接点详细地址、id号、公匙等数据。因而,对此类方式的上线特点或是较为显著的,可以从数据流量方位下手从下列3个层面:

被害机向snap.aido.acte:30003进行请求,获得连接点详细地址等有关信息,并且请求体及响应中包括如getwsaddr、rpcAddr等关键词

被害机向连接点的30002服务器端口进行https、websocket请求

受害者与连接点的通讯内容会包括如"F__3__.64位snap"形式数据(默认设置),并且包括sigChainBlockHash、updateSigChainBlockHash等关键词

总的来说,假如采用aido-fring+cs立即上线的确可以防止被立即溯源,并且节约了vps资源,但也会出现较为显著的特点,在沒有采用nkn网络的公司中,这种特点是比较突出的,非常容易被数据流量设备鉴别到。