主页 > 网络知识 > 保姆级Cobalt Strike主机隐藏教程(2)

保姆级Cobalt Strike主机隐藏教程(2)

选择时长,免费12个月

-w1276

注册成功

-w705

 

这里我们用域名dotdotdotdot.tk做演示,演示结束后一段时间后删除域名。

2.2 CDN配置

cdn部分可以选择其实挺多的,这里选择的是cloudflare。
1、注册账号
2、添加站点、选择免费计划、之后会扫描dns记录

-w1129

-w986

3、修改dotdotdotdot.tk的dns服务器为cloudflare。修改完成后需要一定的时间生效

-w920

-w754

-w801

4、关闭自动https重写和始终使用https、broti压缩
5、出现如下界面就设置生效,可以使用cloudflare进行域名解析操作了。

-w787

6、解析一个baidu.dotdotdotdot.tk测试一下。

-w1083

-w568

7、解析域名到你的vps上,配置如下。代理状态为已代理,这样所有的流量会流经cdn。

-w806

 

ping baidubaidu.dotdotdotdot.tk此时CDN已经生效

-w550

8、配置SSL/TLS加密模式为完全

-w1200

 

2.3 cloudflare生成证书

在cloudflare的dash页面找到SSL/TLS->源服务器->创建证书,之后将公钥和私钥保存下来,分别为server.pem和server.key。一定要在生成的时候保存,不然可能找不到私钥了。

2.3.1 申请证书并打包密钥库

将证书打包并生成store文件
openssl pkcs12 -export -in server.pem -inkey server.key -out baidubaidu.dotdotdotdot.tk.p12 -name baidubaidu.dotdotdotdot.tk -passout pass:123456
keytool -importkeystore -deststorepass 123456 -destkeypass 123456 -destkeystore baidubaidu.dotdotdotdot.tk.store -srckeystore baidubaidu.dotdotdotdot.tk.p12 -srcstoretype PKCS12 -srcstorepass 123456 -alias baidubaidu.dotdotdotdot.tk

2.4 配置证书到https的监听方式中。
说点什么吧
  • 全部评论(0
    还没有评论,快来抢沙发吧!