Eswlnk Blog Eswlnk Blog
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈
  • 注册
  • 登录
首页 › 渗透分析 › Skyhook | 一种用于绕过 IDS 检测的往返模糊 HTTP 文件传输设置

Skyhook | 一种用于绕过 IDS 检测的往返模糊 HTTP 文件传输设置

Eswlnk的头像
Eswlnk
2023-10-01 10:15:19
Skyhook | 一种用于绕过 IDS 检测的往返模糊 HTTP 文件传输设置-Eswlnk Blog
智能摘要 AI
Skyhook是一款REST驱动的工具,专为受入侵检测系统(IDS)保护的网络环境设计,支持秘密文件传输。其核心特点是文件内容混淆、用户自定义混淆链及自签名或Let's Encrypt证书支持。Skyhook还具备弹性服务器指纹技术,包括动态加密接口文件与随机化API路径。传输流程涉及CloudFront CDN、VPS上的Skyhook服务器以及企业内部的受感染主机,确保数据在传输过程中被加密以绕过监控。用户通过嵌入式Web应用进行配置和文件传输,下载时文件会被加密并以块形式获取,在用户保存前进行解密。此工具适合需要隐蔽传输敏感数据的场景。

简介

Skyhook是一个REST驱动的实用程序,用于在受IDS保护的网络中秘密地进出文件。它配备了一个预打包的Web客户端,该客户端使用React、vanilla JS和Web程序集的混合来管理文件传输。

特点

  • 往返文件内容混淆
  • 用户可配置的混淆链
  • 自签名和Lets Encrypt证书购买方式
  • 用于配置和文件传输的嵌入式Web应用程序。
  • 服务器指纹识别弹性技术:
    • 加密加载器能够在渲染文件传输接口时动态加密接口文件
    • API和Web资源路径随机化

注意:有关Skyhook及其功能的更全面讨论,请参阅用户文档。

文件传输流程

以下是Skyhook的文件传输服务器的工作流程:

flowchart
subgraph sg-cloudfront[Cloudfront CDN]
    cf-listener(443/tls)
end

subgraph sg-vps[VPS]
    subgraph sg-skyhook[Skyhook Servers]
        admin-listener(Admin Server<br>45000/tls)
        transfer-listener(Transfer Server<br>45001/tls)
    end
    
    config-file(Config File<br>/var/skyroot/config.yml)

    admin-listener -..->|Reads &<br>Manages| config-file
    
    webroot(Webroot<br>/var/skyhook/webroot)
    transfer-listener -..->|Serves From &<br>Writes Cleartext<br>Files To| webroot
end

op-browser(Operator<br>Web Browser) -->|Administration<br>Traffic| admin-listener
op-browser <-->|Obfuscated<br>Data| transfer-listener

subgraph sg-corp[Corporate Environment]
    subgraph sg-compromised[Beachhead Host]
        comp-browser(Web Browser) -->|Reads &<b   r>Writes| cleartext-file(Cleartext Files)
    end
end

comp-browser <-->|Obfuscated<br>Data| cf-listener <-->|Obfuscated<br>Data| transfer-listener

一个简短的例子

例如,以下是一个有效的混淆配置:

Skyhook | 一种用于绕过 IDS 检测的往返模糊 HTTP 文件传输设置-Eswlnk Blog

这是文件传输界面。单击“下载”将以块的形式检索文件,并使用上述配置的混淆方法链进行加密。

JavaScript会在提示用户将文件保存到磁盘之前对文件进行反混淆。

Skyhook | 一种用于绕过 IDS 检测的往返模糊 HTTP 文件传输设置-Eswlnk Blog

以下是通过使用Burp检查下载的请求。传输的关键元素被加密以逃避检测。

Skyhook | 一种用于绕过 IDS 检测的往返模糊 HTTP 文件传输设置-Eswlnk Blog
本站默认网盘访问密码:1166
本站默认网盘访问密码:1166
声明:本站原创文章文字版权归本站所有,转载务必注明作者和出处;本站转载文章仅仅代表原作者观点,不代表本站立场,图文版权归原作者所有。如有侵权,请联系我们删除。
HTTPIDSSkyhook传输协议文件
0
0
Eswlnk的头像
Eswlnk
一个有点倒霉的研究牲站长
赞赏
EDRaser | 用于远程删除访问日志、Windows 事件日志、数据库和其他文件的工具
上一篇
「逆向分析」简单的一次BAT脚本(批处理文件)解密
下一篇

评论 (0)

请登录以参与评论
现在登录
    发表评论

猜你喜欢

  • 「漏洞资讯」CVE-2025-12914:宝塔面板曝出注入漏洞
  • 「渗透分析」如何防范JS注入?nbcio-boot代码审计攻略大公开
  • 「代码分享」第三方平台VIP视频解析API接口
  • 「漏洞资讯」多用户管理系统API接口调用存在前台SQL注入漏洞(0day)
  • 「漏洞资讯」1Panel面板前台RCE漏洞(CVE-2024-39911)
Eswlnk的头像

Eswlnk

一个有点倒霉的研究牲站长
1108
文章
319
评论
679
获赞

随便看看

深入浅出”P牛”版CC1链
2022-03-27 22:32:25
Windows 回收站的文件可以恢复吗?如何恢复Windows删除的文件?
2023-03-11 13:37:10
用于无密码登录的 Google 支持密钥
2023-05-28 12:12:36

文章目录

专题展示

WordPress53

工程实践37

热门标签

360 AI API CDN java linux Nginx PDF PHP python SEO Windows WordPress 云服务器 云服务器知识 代码 免费 安全 安卓 工具 开发日志 微信 微软 手机 插件 攻防 攻防对抗 教程 日志 渗透分析 源码 漏洞 电脑 破解 系统 编程 网站优化 网络 网络安全 脚本 苹果 谷歌 软件 运维 逆向
  • 首页
  • 知识库
  • 地图
Copyright © 2023-2025 Eswlnk Blog. Designed by XiaoWu.
本站CDN由 壹盾安全 提供高防CDN安全防护服务
蜀ICP备20002650号-10
页面生成用时 1.160 秒   |  SQL查询 47 次
本站勉强运行:
友情链接: Eswlnk Blog 网站渗透 倦意博客 特资啦!个人资源分享站 祭夜博客 iBAAO壹宝头条
  • WordPress142
  • 网络安全64
  • 漏洞52
  • 软件52
  • 安全48
现在登录
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈