说明:SNIcat(服务器名称指示连接器)
SNIcat是一种概念证明工具,它使用隐蔽通道方法via来执行数据抽取。服务器名称指示, TLS客户端Hello扩展。该工具包括一个代理的驻留在受到损害内部主机,以及控制剂和褶裥exfiltrated数据的命令和控制服务器上。
SNIcat的完整故事可以在我们的找到
免责声明
SNIcat已在macOS和各种Linux发行版上进行了测试。尽管可以轻松移植,但目前还没有Windows版本,因为这只是PoC工具。
当通过显式代理进行连接时,由于使用HTTP
<weixin_42134117> 上传 | 大小:4mb