当前位置: 首页 > news >正文

Cobalt Strike

# Cobalt Strike

msf  撕口  exp、payload

猕猴桃

CS主要是用操控内网设备,对内网发动攻击

分体式、可团队协作的工具

msf => 设置监听  => 生成后门,然后再目标服务器上运行

msf这个东西,必须得一直运行msfconsole终端

CS 通过sever端进行监听 => 这样就可以同时接收多个后门。

cs 通过Client客户端接入 => 完成后续操作

支持多个客户端同时接入。

# 搭建服务端

1. 运行 cobaltstrike 服务器

   ```
teamserver.bat ip password

./teamserver 59.63.166.70 rubik@123
```

2. 运行客户端:

   ```
start.bat
输入 : ip
端口 :默认端口 50050
用户名
密码 :password
```

日常工作中:

​    分组进行的    

信息收集、 撕口子、内网渗透

web这一块的方向   代码审计 web网站攻击中的一些技巧

内网方向  流量代理  免杀 权限维持 内网横向

云安全  

# 使用cobalt strike

1.  创建监听器

   msf 选择payload:windows、linux

   payloadoptions:

   ```
http host  后门反向连接时指向的IP  => msf中的lhost
http host(stage)  后门下载shellcode等时使用到的IP
http port(C2)  后门反向连接的端口 =>  msf中的lport
```

2. 生成后门

   和msf的生成有一些类似     msfvenom -p lhost lport -f py =>  shellcode.py

   攻击 => 选择对应类型 => 选择对应监听器 => 生成后门

   将后门进行运行,得到一个shell

3. 心跳包

​        msf => 必须得马上脸上我们msf监听器

​        通过一个定时循环,每隔1分钟尝试连接cs服务器

没执行以一条指令时,需要通过心跳包来进行响应.

远程桌面: rdp协议

​        vnc  图形化操作远程服务器

reg

渗透尽头是社工  社工 => 钓鱼

python脚本写的一个exe

   ->  正常简历

​    -> 后门

​    通标使用 word 文档的图标

比宏病毒更高级了

重启主机之后将失去对目标的控制。原因:
系统会更新掉所有的内存和进程。

设置一些钩子,当目标重启系统之后,仍然能够调起我们的服务。

与windows的自动更新设置有一些类似。
非常的绝:
1. 默认的设置   ===>  正常运行之后
2. 注册表        ===>  等待其他的钩子,重新将我们的后门给调用起来
3. 服务
4. 任务计划

关闭windows10的自动更新

window默认会运行非常多的服务和任务计划

实现后门自启动:
1. 任务计划程序
定时程序 
小技巧:
1. 修改名字
2. 修改已经存在的计划任务
2. 服务方式
简单理解:后台运行、不需要交互
web服务 phpstudy的服务模式
图形界面管理服务: 启动、停止
服务最重要的特性:
开机自启动
并且会以最高权限运行

将进程、或者exe文件制作成服务
通过 WinSW-x64.exe 将后门制作成服务

3. 通过插件来完成这些操作


4. 注册表:
有几个特殊的注册表位置:会实现开机自启

http://www.dtcms.com/a/445857.html

相关文章:

  • Java Servlet(三)--- 写一个简单的网站,表白墙程序,登录功能的实现
  • 达梦数据库(DM8)物理备份与还原
  • 【AI论文】OpenGPT-4o-Image:面向高级图像生成与编辑的综合性数据集
  • Pyenv 使用教程:安装与卸载
  • 告别PECL,拥抱PIE:像Composer一样管理PHP扩展
  • weex做网站python做网页
  • 【超详细】使用conda配置python的开发环境
  • 深圳沙井公司网站建设网上银行登录
  • 高端公司网站建设自适应网站cms
  • isis整体知识梳理
  • 水管 / 污水管道巡检机器人(研究思路_1)
  • 操作系统命令:Linux与Shell(Operating System Command Line, OS/CLI)目录导航、文件操作与日志查看命令实践
  • 北海建设工程信息网站自助提卡网站怎么做
  • 【QT】概述补充——对象树
  • 一套完整的前端“白屏”问题分析与解决方案(性能优化)
  • fd 工具指南:find 的现代替代品
  • 珠海做网站最好的公司有哪些做恐怖网站
  • 国庆训练题题解10.5
  • CLion实现ini 解析器设计与实现
  • python全栈(基础篇)——day04:后端内容(字符编码+list与tuple+条件判断+实战演示+每日一题)
  • 广州网站建设功能洛阳霞光企业网站建设公司
  • list 与 forward_list:一场 STL 中的“链表哲学”之争
  • Vue 学习与实践大纲(后端视角)
  • 2025时序数据库选型,从架构基因到AI赋能来解析
  • 三合一网站平台做网站 如何注册公司
  • 中山今科网站建设德州百度推广公司
  • Rust 与 传统语言:现代系统编程的深度对比
  • STM32--智能小车
  • Rust 登堂 之 Cell 和 RefCell(十二)
  • 分布式追踪系统实战:OpenTelemetry集成Istio实现全链路故障定位