攻防实战 | 科来对冰蝎4.0加密流量的检测方法与回溯

“冰蝎”是一款基于Java开发的动态加密通信流量的新型Webshell客户端,其最大特点是对交互流量进行AES对称加密,且加密密钥是由随机数函数动态生成,传统的 WAF、IDS 设备难以检测,给防守带来较大挑战。冰蝎4.0版本增加了多项功能,如允许用户自定义多类传输协议,并根据传输协议动态生成服务端等。