Skip to content
jm33-m0 edited this page Jan 19, 2025 · 2 revisions

emp3r0r HTTP监听器:概述与使用场景

emp3r0r框架提供两种类型的HTTP监听器:

  1. 普通HTTP监听器:直接提供未加密、未压缩的payload。
  2. AES+Deflate HTTP监听器:对payload进行压缩和加密,以增强安全性和效率。

功能特点


适用场景

1. 阶段性Payload传递(初始部署)


2. 横向移动中的Payload传递

  • 适用场景:当C2连接较慢且需要快速在内网中部署代理时。
  • 工作流程
    1. 将emp3r0r代理payload(如可执行文件或共享库)上传到跳板机。
    2. 在跳板机上启用listener模块。
    3. 将payload传递到内网其他主机,操作与初始传递过程相同。