当前位置: 首页 > news >正文

CS提取的基本使用和模块加载

前言

CS2大家一定都见过 就是这个很帅的图标

基本的使用 :他的原理就是模拟服务器和客户端直接的相互控制关系

就是生成一个payload(这个payload的写的是成为 xxx.xxx.xxx.xxx服务器的客户端 一但这个被运行之后受害机就会被控制 从而形成我们常说的上线了)

CS提权

我们先生成一个模拟的payload

这个就需要借助客户端和服务器  我们以这个kali为团队服务器  teamserver

连接团队服务器

我们这个本机就是模拟的团队服务器的成员也叫客户端

创建监听器

我们发现我们的操作和团队服务器是互通的

准备生成恶意的payload

位置

靶机: 这个虚拟机在小迪安全2023蓝队第一天的复现文件中

还是使用这里搭建的web然后我们手动上传一个webshell因为这个是iis自行搭建的网站所以我们得到webshell是不能获取System权限的

使用哥斯拉连接之后上传我们的payload

运行一下 exe 文件

自动提权

注意加载的时候要选择  .cna后缀的文件

之后再点击目标就会出现

使用这个发现版本太低所以我们直接品尝土豆梭哈

System直接上线了

相关文章:

  • 制做网站的公司2022年新闻热点事件
  • wordpress动漫博客模板seo关键词优化经验技巧
  • 如何搭建php网站关键词优化的原则
  • 国外摄影网站网页设计和网站制作
  • 深圳电商网络网站建设seo排名工具提升流量
  • 网站开发具体步骤厨师培训
  • 树莓派超全系列文档--(14)无需交互使用raspi-config工具其一
  • 记录vite-plugin-dts打包时无法生成 .d.ts文件问题
  • Numpy常见bug
  • 定时器的定义
  • linux用户组和用户
  • MyBatis复杂查询——一对一、一对多
  • AF3 FeaturePipeline类解读
  • 经典动态规划问题:爬楼梯的多种解法详解
  • 基于大模型的知识图谱搜索的五大核心优势
  • 每日c/c++题 备战蓝桥杯(二分答案模版)
  • 函数指针在C++遍历函数中的写法和应用(直接在函数中定义函数指针)。
  • Python调用手机摄像头检测火焰烟雾的三种方法
  • python定时调度升级
  • 使用 Ansys Discovery 可视化液体池中的水流
  • ES拼音分词自动补全实现
  • LLMs之PE:《Tracing the thoughts of a large language model》翻译与解读
  • 单例模式解析
  • 畅享电脑流畅运行:深度卸载、智能监视与空间释放
  • JS绘制叠加图片
  • 04_SQL概述及DDL