当前位置: 首页 > wzjs >正文

做兼职一般去哪个网站好无锡网站的优化哪家好

做兼职一般去哪个网站好,无锡网站的优化哪家好,宁波论坛招聘,广州 建网站目录 1. powershell_bypass.cna 插件(适配 Cobalt Strike 4.0 的免费版本下载地址) 2. 生成 EXE 文件时出现 "运行异常,请查看 Script Console" 的处理方法 处理步骤 3. powershell_bypass.cna 插件的功能及实际操作步骤 功能…

目录

1. powershell_bypass.cna 插件(适配 Cobalt Strike 4.0 的免费版本下载地址)

2. 生成 EXE 文件时出现 "运行异常,请查看 Script Console" 的处理方法

处理步骤

3. powershell_bypass.cna 插件的功能及实际操作步骤

功能

实际操作步骤

实际工作案例

总结


1. powershell_bypass.cna 插件(适配 Cobalt Strike 4.0 的免费版本下载地址)

powershell_bypass.cna 是一个用于 Cobalt Strike 的插件,可以通过 PowerShell 绕过杀毒软件检测,实现免杀上线。以下是一个适配 Cobalt Strike 4.0 的免费版本下载地址:

  • 下载地址:GitHub - yyMing-sudo/bypassAV: 借助Win-PS2EXE项目编写cna脚本方便快速生成免杀可执行文件

    • 这个 GitHub 仓库包含多个 Cobalt Strike 插件,其中包括 powershell_bypass.cna

    • 该版本与 Cobalt Strike 4.0 兼容,但建议下载后确认具体文件是否需要微调。

注意:Cobalt Strike 4.0 是较早的版本,部分插件可能需要手动调整以确保完全兼容。如果下载后遇到问题,可以在 GitHub 上搜索其他相关资源或联系开发者。


2. 生成 EXE 文件时出现 "运行异常,请查看 Script Console" 的处理方法

在使用 powershell_bypass.cna 插件生成 EXE 文件时,如果出现 "运行异常,请查看 Script Console" 的错误,可以按照以下步骤排查和解决:

处理步骤
  1. 查看 Script Console 输出

    • 在 Cobalt Strike 客户端中,点击菜单栏的 View -> Script Console

    • 查看控制台中的具体错误信息,例如缺少依赖、语法错误或路径问题。

  2. 检查插件与 Cobalt Strike 版本兼容性

    • 确保 powershell_bypass.cna 的版本适用于 Cobalt Strike 4.0。如果不兼容,可能需要从其他来源下载适配版本或修改脚本。

  3. 检查 PowerShell 环境

    • 确认你的运行机器(Win11)已安装 PowerShell,并且版本足够新(建议 PowerShell 5.0 或以上)。

    • 在命令提示符或终端中运行以下命令检查版本:

      powershell -version
  4. 检查插件配置

    • 用文本编辑器打开 powershell_bypass.cna 文件,检查其中是否有硬编码的路径或配置与你的系统不符。

    • 例如,插件可能默认调用 C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe,但在 Win11 中路径可能有所不同。

  5. 修复或更新插件

    • 如果错误与路径或命令不兼容有关,可以手动编辑 .cna 文件,更新为 Win11 的实际 PowerShell 路径。

  6. 重新加载插件并测试

    • 修改完成后,在 Cobalt Strike 中重新加载插件(Cobalt Strike -> Scripts -> Load),然后再次尝试生成 EXE 文件。


3. powershell_bypass.cna 插件的功能及实际操作步骤

powershell_bypass.cna 插件的主要功能是通过 PowerShell 生成免杀的 EXE 文件,绕过杀毒软件(如 Windows Defender)的检测,并在目标系统上运行后回连到 Cobalt Strike。以下是其功能和针对 Win11 的操作步骤。

功能
  • 生成免杀 Payload:利用 PowerShell 脚本生成 EXE 文件,减少被杀毒软件检测的几率。

  • 自动化上线:生成的 EXE 文件在目标系统运行后,会自动连接到 Cobalt Strike 的监听器。

实际操作步骤
  1. 下载并安装插件

    • 从上述地址(https://github.com/001SPARTaN/aggressor_scripts)下载 powershell_bypass.cna

    • 在 Cobalt Strike 客户端中,点击 Cobalt Strike -> Scripts -> Load,选择 .cna 文件加载插件。

  2. 配置监听器

    • 在 Cobalt Strike 中创建一个监听器:

      • 点击 Cobalt Strike -> Listeners -> Add

      • 选择类型(如 windows/beacon_http/reverse_http),设置端口(例如 4444)和主机地址。

  3. 生成 EXE 文件

    • 加载插件后,在 Beacon 控制台中输入插件提供的命令(通常是 powershell_bypass 或类似命令,具体命令可能因插件版本而异)。

    • 选择刚刚配置的监听器,指定输出路径,生成 EXE 文件。

  4. 上传并执行 EXE 文件

    • 将生成的 EXE 文件上传到目标系统(Win11),可以通过 WebShell、FTP 或其他方式。

    • 在目标系统上运行 EXE 文件(例如通过命令行或双击执行),Beacon 会回连到 Cobalt Strike。

实际工作案例
  • 场景: 你通过一个 Web 漏洞在目标 Win11 系统上部署了一个 Webshell,但目标系统安装了 Windows Defender,直接运行 Cobalt Strike 默认生成的 Beacon EXE 文件会被拦截。

  • 解决方案

    1. 使用 powershell_bypass.cna 插件生成一个免杀的 EXE 文件。

    2. 通过 Webshell 将 EXE 文件上传到目标系统的 C:\Users\Public 目录。

    3. 在 Webshell 中执行以下命令运行 EXE 文件:

      C:\Users\Public\payload.exe
    4. EXE 文件成功绕过 Windows Defender 的检测,Beacon 回连到你的 Cobalt Strike 监听器(例如 IP: 192.168.1.100,端口: 4444),你获得目标系统的控制权。


总结

  • 插件下载: 从 https://github.com/001SPARTaN/aggressor_scripts 获取适配 Cobalt Strike 4.0 的 powershell_bypass.cna

  • 异常处理: 查看 Script Console,检查兼容性、PowerShell 环境和插件配置,必要时修改脚本。

  • 插件功能: 生成免杀 EXE 文件,绕过杀毒软件并上线到 Cobalt Strike。

  • 操作步骤: 下载插件 -> 加载插件 -> 配置监听器 -> 生成 EXE -> 上传并执行。

  • 工作案例: 通过 Webshell 上传免杀 EXE,绕过 Windows Defender,成功控制目标 Win11 系统。


文章转载自:

http://ElLu6z1r.qswws.cn
http://N3HCp8g5.qswws.cn
http://tjeWb4PI.qswws.cn
http://bAs8JRoG.qswws.cn
http://Qtxl3QwS.qswws.cn
http://tq3tyKcc.qswws.cn
http://WqGhLXhL.qswws.cn
http://kUfBnNRG.qswws.cn
http://i89fDICW.qswws.cn
http://eXkCeZII.qswws.cn
http://drliUZ1c.qswws.cn
http://aEAl93IJ.qswws.cn
http://d25HrWRE.qswws.cn
http://tSZmCmnk.qswws.cn
http://ewcz7IQD.qswws.cn
http://ZlTixCD0.qswws.cn
http://ho1vtlik.qswws.cn
http://0CDreCTb.qswws.cn
http://IXUe505y.qswws.cn
http://3vYnuFMe.qswws.cn
http://727Kb609.qswws.cn
http://SHsymvND.qswws.cn
http://sfeU9JA7.qswws.cn
http://LRy2OLYL.qswws.cn
http://bjDAX4vJ.qswws.cn
http://1qUf951g.qswws.cn
http://MND1X7GR.qswws.cn
http://RQuG9rSg.qswws.cn
http://kSBApvV4.qswws.cn
http://Vux3oElf.qswws.cn
http://www.dtcms.com/wzjs/689179.html

相关文章:

  • 做网站 帮别人卖服务器湖州市交通建设管理局网站
  • 打开网站弹出qq对话框任务发布平台
  • 在淘宝上做网站如何付费网页兼容性站点
  • 单片机和做网站重庆营销型网站制作
  • 做树状图的网站深圳的网站建设公司推荐
  • 建设网站过程中天津seo霸屏
  • 海南综合网站电子商务网站功能介绍
  • 国内10大网站建设公司app外包公司推荐
  • 四川红叶建设有限公司网站六安网站制作多少钱
  • 贵州城乡住房建设部网站网站流量流出异常
  • 长寿做网站专业教育网站建设
  • 网站开发容易找工作吗深圳品牌男装有哪些
  • 吴江和城乡建设局网站龙岗召开企业服务大会
  • 商丘网站建设价格小广告推广网站
  • 常州市金坛建设局网站如何做网站域名备案
  • 贵州省城乡建设部网站首页怎么申请商标品牌
  • 桥梁建设 网站网站 展示板
  • 一锅汤资源网站建设大全南京和筑建设有限公司网站
  • 最优的网站建设推广网站怎么才能被百度收录
  • 河北远策网站建设wordpress作者增加分类插件
  • 呼市做网站公司响应式网站 图片处理
  • 网站关键词排名怎么做计算机语言python
  • 展示图片的网站模板2021年经典营销案例
  • 建立网站时间网站模版好建设吗
  • 建设厅工作证查询网站蓝色的网站
  • 河南网站seo费用长沙网站建设 鼎誉
  • 专业网站制作地址企业网站模板是什么
  • 建站公司会有多大的坑邯郸网站设计怎么做
  • 徐州网站无障碍建设网站开发开题报告范文2019
  • 一级做爰片c视频网站火车头导入wordpress