• XSS.stack #1 – первый литературный журнал от юзеров форума

C&C c2 через cloudflare

CCod

(L3) cache
Пользователь
Регистрация
08.01.2022
Сообщения
280
Реакции
60
Пытаюсь настроить траффик кобальта через клаудфларе воркерс или арго.Час все работало отлично,потом все обрубилось агент не конектитьтся.Когнда пробую через браузер все работает.Как я понимаю клаудфларе блокирует автоматизированный траффик(типа защита от ботов).Кто-нибудь знает как это обойти?Решение точно есть я читал про использование клаудфларе воркерс какими-то APT
 
А зачем тебе cloudflare для таких целей?) Подними свою инфраструктуру.
ну во первых это бесплатно,во вторых у тебя всегда чистый айпи,твоя впс не будет блочиться изза абьюз репортов и тд
 
VirusTotal as C2 | Abusing VT
оставлю здесь
 
Только своя среда + пулл IP, IPv6, proxy
Это все затратно и сложно содержать.Особенно когда ты один все делаешь
ну вот на тебя абьюз и прилетел
и CF тебя и блокнула
Тогда бы весь акк блокнула ,а у меня все работает.Это какая-то уебанская фича клаудфлара которую я не могу отключить
 
VirusTotal as C2 | Abusing VT
оставлю здесь
круто,это то что надо
А с кобальтом это никак не совместить?
 
Тогда бы весь акк блокнула
абузоустойчивый хост надо брать
а ты решил боевую, бабкоВымогательскую машину за бесплатно сделать ?
даже если сейчас починишь эту Галочку на клауде - тебе однозначно прилет абуз и фларе тебя мигом побанит
то есть решая одну граблю ты резко встаешь на вторые грабли
 
И вообще, а что мешает разделить боевые хосты через HA proxy
напили их сколько нужно и пусть ИХ уже блокают, боевая часть не пострадает
 
И вообще, а что мешает разделить боевые хосты через HA proxy
напили их сколько нужно и пусть ИХ уже блокают, боевая часть не пострадает
Можно поподробнее пж.Есть туториал?
 
И вообще, а что мешает разделить боевые хосты через HA proxy
напили их сколько нужно и пусть ИХ уже блокают, боевая часть не пострадает
Так тут опять надо оплачивать впс на которых все это будет работать и тд
 
Последнее редактирование:
Есть туториал?
тут не нужен туториал, тут нужно прочитать что такое HA proxy и приложить абстрактное мышление.
скомпоновать и создать свою схему
 
тут не нужен туториал, тут нужно прочитать что такое HA proxy и приложить абстрактное мышление.
скомпоновать и создать свою схему
Так а в чем смысл такой инфраструктуры,остаются теже проблемы с оплатой и администрированием нескольких впс
 
абузоустойчивый хост надо брать
а ты решил боевую, бабкоВымогательскую машину за бесплатно сделать ?
даже если сейчас починишь эту Галочку на клауде - тебе однозначно прилет абуз и фларе тебя мигом побанит
то есть решая одну граблю ты резко встаешь на вторые грабли
Для регистрации в клаудфларе нужна только почта,можно дохуя этих акков напечатать.Если брать абузоустойчивый хост ,то на него будут лететь репорты и при подключении к корпе тебя тупо файервол будет блочить.Придется для каждой конторы покупать отдельный впс
 
можно дохуя этих акков напечатать
и дальше что, как только в следующем акке ты пропишешь уже знакомые для CF адреса - ты улетишь в блок не за час, а за минуту))))
 
и дальше что, как только в следующем акке ты пропишешь уже знакомые для CF адреса - ты улетишь в блок не за час, а за минуту))))
Ну да возможно.Думаешь забить на эту идею?
 
Думаешь забить на эту идею?
дело хозяйское
я уже описал каким путем я бы пошел
а выбирать тебе конечно же)
 
Можно поподробнее пж.Есть туториал?
Вот к примеру хорошая статья от Яши.Так же про прокси у него было в статье про инфру для редтима, но там больше про развертывание.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх