From 33b645381a21ae0a1a837751ee7cb8e27ef8e60c Mon Sep 17 00:00:00 2001 From: =?UTF-8?q?=E9=A3=8E=E8=B5=B7?= <37897216+wikiZ@users.noreply.github.com> Date: Fri, 12 Aug 2022 09:20:37 +0800 Subject: [PATCH] Update README_CN.md --- doc/README_CN.md | 8 ++++++++ 1 file changed, 8 insertions(+) diff --git a/doc/README_CN.md b/doc/README_CN.md index 5eeccc7..68a8d98 100644 --- a/doc/README_CN.md +++ b/doc/README_CN.md @@ -183,6 +183,14 @@ Redirect = https://360.net 可以看到,没有获取到HTTP响应码,C2前置流量控制对非法请求直接close响应,在网络空间测绘的探测中,DROP的方式可以实现隐藏端口开放情况的作用,具体效果可以看下面的案例分析。 +## JA3指纹识别云沙箱分析流量 + +RedGuard目前已支持基于JA3指纹识别云沙箱的功能,可以对云沙箱环境下发起的网络请求进行识别并拦截,防止以此其进行后续的通联性分析,从而进一步影响C2设施安全性。 + +目前支持针对微步云沙箱的识别拦截作为效果演示 + +![1653132755(1).png](https://github.com/wikiZ/RedGuardImage/raw/main/ebd60b93323db5096328e8f20a2f1df.jpg) + ## 代理端口修改 这里其实就很好理解了,对配置文件中以下两个参数的配置实现更改反向代理端口的效果,这里建议在不与当前服务器端口冲突的前提下,使用默认的端口隐匿性会更好,如果一定要修改,那么注意参数值的 **:** 不要缺少