简介
使用介绍:
Q&A
对象存储介绍:对象存储服务是云厂商提供的一种海量、安全、低成本、高可靠的云存储服务,适合存放任意类型的文件。容量和处理能力弹性扩展,多种存储类型供选择,全面优化存储成本。方便业务在任何时间、任何地点、任何互联网设备上进行上传和下载数据。
简介
Lucian(中文名卢锡安)是一款开源的跨平台网站管理工具
不同于市面上其他远控工具,虽然支持各项协议的远控如dns、https、tcp、smtp层出不穷,但是一、各种对Cobra Strike 、冰蝎、恶意dns的流量检测技术逐步完善,从协议的隐蔽性和对抗性来说还远远不够;二、云环境下的渗透测试的目标环境会设置严格的安全组或者在vpc内,不能对外出入流量;三、出入的流量均会经过云安全厂商的检测,存在暴露风险。
这款新工具的特点在于:
基础http协议基于云厂家内部的对象存储,绕过对外连接的安全检测机制
对象存储支持全球网络,速度快,在使用内部的endpoint时可以无对外流量产生
使用云bucket作为数据和命令的跳板作为中转,无需cc服务器,保护安全测试人员
适配国内外主流云厂家的应用场景,已经实现的功能有:
支持windows、linux、mac系统,只要系统上有jdk1.6到jdk12均可运行
支持多种对象存储协议:亚马逊S3