Что такое gRPC и Protobuf?
PoshC2 6.0: выявление командно-контрольного HTTP(S)-трафика
PoshC2 6.0 представляет собой фреймворк управления с открытым исходным кодом. Его используют для управления скомпрометированными хостами и удалённого выполнения команд. Функциональность фреймворка может обеспечивать длительное несанкционированное присутствие в инфраструктуре, включая разведку, шпионаж, эксфильтрацию данных и латеральные операции. PoshC2 осуществляет command-and-control-коммуникации по протоколам HTTP или HTTPS. Поэтому при обнаружении активности необходимо искать аномальный веб-трафик, связанный с потенциально скомпрометированными системами. Развёртывания с настройками конфигурации...