Vývoj infrastruktury C2 (Command and Control Infrastructure)
C2 infrastructure development
Typ dokumentu
bakalářská prácebachelor thesis
Autor
Jan Zabloudil
Vedoucí práce
Hána Karel
Oponent práce
Kopřiva Michal
Studijní obor
Informační a komunikační technologieStudijní program
Informatika a kybernetika ve zdravotnictvíInstituce přidělující hodnost
katedra informačních a komunikačních technologií v lékařstvíObhájeno
2023-06-13Práva
A university thesis is a work protected by the Copyright Act. Extracts, copies and transcripts of the thesis are allowed for personal use only and at one?s own expense. The use of thesis should be in compliance with the Copyright Act http://www.mkcr.cz/assets/autorske-pravo/01-3982006.pdf and the citation ethics http://knihovny.cvut.cz/vychova/vskp.htmlVysokoškolská závěrečná práce je dílo chráněné autorským zákonem. Je možné pořizovat z něj na své náklady a pro svoji osobní potřebu výpisy, opisy a rozmnoženiny. Jeho využití musí být v souladu s autorským zákonem http://www.mkcr.cz/assets/autorske-pravo/01-3982006.pdf a citační etikou http://knihovny.cvut.cz/vychova/vskp.html
Metadata
Zobrazit celý záznamAbstrakt
Cílem této práce bylo vyvinout centralizovanou C2 infrastrukturu, jejíž provoz realizují tři nástroje. Nejprve bylo nutné vytvořit serverovou část, podle které se vyvinuly dvě klientské aplikace. Jeden klient plní příkazy (agent) a druhý je zadává (klient pro operátora). Server byl implementován v jazyce Python a je určen pro nasazení v Linux prostředí. Agent je napsaný v jazyce C, je určen pouze pro operační systém Windows a je možné ho zkompilovat do několika spusitelných formátů. Klient pro operátora je konzolová aplikace vyvinutá v jazyce Nim určená k použití na operačních systémech Linux. Finálním produktem práce je fungující C2 framework Hades, který by mohl být použit při testování bezpečnosti organizace. Framework ale není určen pro obcházení antivirových produktů. The main aim of this work was a development of centralized C2 infrastructure which consists of 3 utilities. First it was necessary to develop a server-side utility and based on that create 2 client-side applications. First client (agent) fullfills orders and second client (operator’s client) gives them. Server was implemented in Python and is designed to work in Linux. Agent is written in C, is only meant to work on Windows and can be compiled into several executable formats. Client for operator is a console application developed in Nim language and is meant to be used in Linux operating system. The final product of this work is a functional C2 framework Hades which could be used during a security testing. The framework however is not meant to evade antivirus solutions.
Kolekce
Související záznamy
Zobrazují se záznamy příbuzné na základě názvu, autora a předmětu.
-
Testovací prostředí pro monitovací server síťového provozu
Autor: Atsamaz Akopyan; Vedoucí práce: Reutov Andrey; Oponent práce: Štepanovský Michal
(České vysoké učení technické v Praze. Vypočetní a informační centrum.Czech Technical University in Prague. Computing and Information Centre., 2020-06-18)Poskytovatelé telekomunikací mohou obsluhovat více než milion zákazníků. Tito poskytovatelé potřebují vědět, jak dobře jejich služby fungují, kdy a jaké špičkové zatížení jsou, o jaký provoz mají jejich uživatelé nejvíce ... -
Systém pro testování implementací C&C kanálů
Autor: Timr Marek; Vedoucí práce: Kohout Jan; Oponent práce: Kubr Jan
Botnet je síť kompromitovaných počítačů, které jsou vzdáleně ovládané skupinou hackerů. V poslední době se stávají velmi vážnou hrozbou pro internet. Tyto sítě jsou vytvořené k provádění rozsáhlých nelegálních aktivit ... -
Backend e-shopu - doprovodné procesy
Autor: David Mareš; Vedoucí práce: Matoušek Jan; Oponent práce: Hunka Jiří
(České vysoké učení technické v Praze. Vypočetní a informační centrum.Czech Technical University in Prague. Computing and Information Centre., 2023-06-21)Práce se zaobírá rozšířením backendové části systému pro správu e-shopu. V rámci práce proběhla důkladná analýza aktuálně používaného řešení, které bylo potřeba nahradit z důvodu použití zastaralých technologií a vysoké ...