(침투테스트) C2 Framework - Sliver 명령어
·
Security/Penetration Testing
오늘은 침투테스트 툴로 사용하는 오픈소스 툴 Sliver 명령어에 대해 설명하려고 합니다. implants vs beacon1. Session (세션 모드)generate 명령어 실행 시 별도의 옵션을 주지 않으면 기본적으로 생성되는 방식입니다.동작 방식: 타겟 PC와 C2 서버가 지속적인 연결을 유지속도: Real-time장점: 대화형 작업을 할 때 매우 유리단점: 네트워크 연결이 계속 열려 있기 때문에 보안 장비에 탐지될 확률이 매우 높음적합한 상황: 침투 초기 단계보다는, 안전이 확보된 내부망에서 빠른 작업이 필요할 때 사용2. Beacon (비콘 모드)generate beacon 명령어로 생성하는 방식입니다.동작 방식: 연결을 유지하지 않고 정해진 시간마다 한 번씩 서버에 접속하여 Check..