Sliver
生成动态编译的植入体(implant),通过多种加密 C2 通道(mTLS、WireGuard、HTTP(S)、DNS)与服务器通信,支持进程注入、令牌操作、内存执行 .NET 程序集和 COFF/BOF 等高级攻击技术。
一句话商业模式
为安全测试人员、红队成员、企业安全团队解决需要模拟真实攻击者行为来评估防御能力,但缺乏高效、隐蔽且可定制的工具,通过开源跨平台对抗模拟框架 Sliver,提供动态编译植入体、多种 C2 通道和高级攻击技术提供价值,主要依靠目前完全免费开源,无明确收费;潜在方式包括企业定制服务、培训或商业支持(假设)赚钱
商业模式画布
提供免费、开源、跨平台且功能强大的对抗模拟框架,支持多种加密 C2 通道和高级攻击技术,帮助用户高效评估安全防御
评分解析
研究分 69
这是什么
- 是什么
- 一个开源的跨平台对抗模拟/红队框架,用于模拟真实攻击者的战术、技术和流程(TTPs)。
- 给谁用
- 渗透测试人员、红队成员、安全研究员以及需要评估自身安全防御能力的企业安全团队。