1. Sliver 简介
C2(Command and Control)服务器 是渗透测试和红队评估(Red Teaming)中常见的攻击工具之一,攻击者利用 C2 服务器远程控制受感染设备,执行后渗透攻击。C2 框架的架构与 Metasploit(如 Meterpreter)类似,但更专注于外部控制已攻陷的设备。
目前市面上有多种 免费和付费 C2 框架,其中 Sliver 是一款开源的 C2 框架,由 Bishop Fox 开发,专为红队评估和渗透测试设计。Sliver 支持多种通信协议,如 TCP、HTTP、HTTPS、DNS 隧道(DNS Tunneling)和 mTLS(双向 TLS),并提供强大的植入物(Implants)管理和**监听器(Listeners)**功能。
2. Sliver 的安装
在 Linux 系统上安装 Sliver 非常简单,只需运行以下命令:
curl https://sliver.sh/install | sudo bash
安全提示:在执行安装脚本前,建议先使用
less
命令查看脚本内容,以确保其安全性:
curl https://sliver.sh/install > install-sliver.sh
less install-sliver.sh
sudo bash i