404 – File Not Found .该HTTP 404 看起来是正常的,但是从源码上的注释我们可以看到包含base64编码的命令..这些命令是指令将自身复制到USB驱动器,下载并执行可执行文件以及最后更改某些注册表项的说明...我在 C2 解决此问题的方法是确定受感染的系统是Linux还是Windows.在Windows 上使用PowerShell执行一些与Linux中相同的基本命令,然后将其作为在base64中重新编码的PowerShell...打开网站,你可以看到的是我们做的Office 365登录页面.
?
如果一旦我转到一个不存在的页面,我应该会收到404错误.
?
我们看到源码中没有任何注释,只有一个基本网页.
?...下面,我将创建一个文件,列出内容,然后显示404页和该页的源代码. 在C2服务器上,我能够运行命令,所以我使用PowerShell命令并在当前目录(桌面)中.
创建了一个空文件
?...现在我们可以看到我从C2服务器创建的文件在桌面上显示了
?
404页面看起来好像相同.
?
但是,如果我们查看源代码,则可以看到页面底部有一个新注释.
?