Gobalt Strike基础

Gobalt Strike

beacon中不能直接输入cmd命令,比如要让目标机执行ipconfig这条cmd命令,对应的beacon命令是shell ipconfig

可以输入help 列出所有命令

默认sleep 为60s 可以sleep 5每五秒交互一次

Cobaltstrike菜单栏
  1. 新建连接
  2. 断开当前连接
  3. 监听器
  4. 改变视图为Pivot Graph(可以显示各个目标的关系)
  5. 改变视图为Session Table(会话列表)
  6. 改变视图为Target Table(目标列表)
  7. 查看凭据信息
  8. 查看文件下载
  9. 查看键盘记录
  10. 查看屏幕截图
  11. 生成无状态Beacon后门
  12. java自签名程序攻击
  13. 生成office宏后门
  14. 生成脚本通过web传递(利用powershell,bitsadmin,regsvr32生成会话)
  15. 在Cobalt Strike的web服务上托管一个文件(提供一个文件下载)
  16. .管理Cobalt Strike上运行的web服务
  17. 帮助
  18. 关于

插件:

欧拉

python启用HTTP服务

python -m http.server 80

相关推荐

  1. 【Android】基础基本布局

    2024-04-13 10:34:04       17 阅读
  2. 前端基础--定位基础

    2024-04-13 10:34:04       50 阅读
  3. Python 基础(一):基本语句

    2024-04-13 10:34:04       55 阅读
  4. 进程基础(命令的基石

    2024-04-13 10:34:04       38 阅读
  5. 文件基础 (进程的基石

    2024-04-13 10:34:04       53 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-04-13 10:34:04       98 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-04-13 10:34:04       106 阅读
  3. 在Django里面运行非项目文件

    2024-04-13 10:34:04       87 阅读
  4. Python语言-面向对象

    2024-04-13 10:34:04       97 阅读

热门阅读

  1. docker简介和运行命令

    2024-04-13 10:34:04       40 阅读
  2. Docker一键安装Memos个人笔记

    2024-04-13 10:34:04       31 阅读
  3. C/C++ 读取配置文件的几种方式

    2024-04-13 10:34:04       39 阅读