CobaltStrike攻击payload(有效载荷)介绍

news2024/11/26 0:44:13
  • HTA文档

  • Office宏

  • payload生成器

  • 有效载荷生成器

  • windows可执行程序

  • windows可执行程序

  • windows stageless生成所有有效载荷

  1. HTA文档

该模块为HTML Application attack(HTML应用攻击)。简单来说,就是这个包生成一个运行有效负载的HTML应用程序

该模块下共有三个生成方式,

Executable,Powershell、VBA。这里不细说具体区别,直接说结论

Executable在高版本windows和低版本windows都回弹出当前脚本发生错误(不建议使用)

Powershell运行正常,但在低版本windows可能没有powershell(在windwos server 2012后)

VBA在高版本windows运行正常,低版本会显示当前脚本发生错误

这里我只利用powershell生成木马,其他两个方式也是一致

其中第三步(最右边那个加号那)添加的也是公网VPS地址

添加完后我们选中添加的监听器就可以导出木马文件

导出后为了方便投递可以将该木马程序利用站点托管功能进行远程下载执行

其他配置文件不用改,直接选中木马文件

托管成功会生成一个链接

复制该链接,打开cmd窗口

利用mshta命令下载并执行该文件 (mshta是微软自带的,只能用于远程下载并执行.HTA文件)

命令 mshta+刚刚托管的文件的地址

很流畅,直接上线,没有任何弹窗提醒

如果在没有Powershell中的主机下载则弹窗提醒找不到文件

  1. Office宏(常用于钓鱼)

生成步骤就不说了和第一步没什么区别更加简单了

到这就已经生成成功了,点击copy macro 在找个地方将payload粘贴下来。然后跟着提示步骤

新建一个word文档

在此添加宏

将里面的全部内容删除,替换成生成的office宏

ctrl+s保存。弹出要重新保存文件

点击否,保存为宏文件

然后在此点开该docm的宏文档,即可上线cs

如果发现CS未上线,要去word信任中心里面设置打开所有宏文件

(此处只论述如何使用,不将具体钓鱼用法)

  1. payload生成器

这个就很好理解了,根据目标的环境选择对应的payload,如果目标有powershell,就用powershell的payload上线

举个栗子

生成个Powershell木马,直接利用powershell打开 粘贴 回车运行

直接上线,就是这么简单

  1. 有效载荷生成器(和3是一样的,跳过跳过)

  1. Windows可执行程序

字面意思,生成双击执行即可上线

  1. Windows可执行程序(stageless)

其实就是无状态的Windows后门木马,常用于内网不出网的主机。

  1. windows stageless生成所有有效载荷(就是将第六个的攻击payload全部生成导出)

后面都挺简单的,应该看字面意思就能理解了。细节下次再写吧...

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/403227.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

TCP UPD详解

文章目录TCP UDP协议1. 概述2. 端口号 复用 分用3. TCP3.1 TCP首部格式3.2 建立连接-三次握手3.3 释放连接-四次挥手3.4 TCP流量控制3.5 TCP拥塞控制3.6 TCP可靠传输的实现3.7 TCP超时重传4. UDP5.TCP与UDP的区别TCP UDP协议 1. 概述 TCP、UDP协议是TCP/IP体系结构传输层中的…

Flink 定时加载数据源

一、简介 flink 自定义实时数据源使用流处理比较简单,比如 Kafka、MQ 等,如果使用 MySQL、redis 批处理也比较简单 如果需要定时加载数据作为 flink 数据源使用流处理,比如定时从 mysql 或者 redis 获取一批数据,传入 flink 做处…

三、HTTP协议之三

文章目录一、HTTPS协议概述二、 HTTPS使用成本三、从HTTP到HTTPS四、HTTP协议的瓶颈五、双工通信的websocket六、HTTP2.0一、HTTPS协议概述 二、 HTTPS使用成本 HTTPS对性能的影响 https之所有安全是因为使用TLS(SSL)来加密传输. 三、从HTTP到HTTPS 了解个大概 第一步&#x…

react:二、jsx语法规则

目录 1.传输数据的xml和json格式举例 2.jsx语法规则 3.js语句跟js表达式的区别 4.jsx的小练习 1.传输数据的xml和json格式举例 2.jsx语法规则 1.定义虚拟DOM时,不要写引号。 2.标签中混入JS表达式时要用{}。 3.样式的类名指定不要用class,要用cla…

第十一章 寡头垄断市场中的企业决策

寡头垄断市场的定义、条件 寡头垄断市场:少数几家企业控制了某一行业的市场,供给该行业生产的大部分产品 寡头垄断市场应具备的条件: 一个行业或市场中,只有少数几家企业企业之间存在着相互制约、相互依存的关系新企业进入行业比…

golang大杀器GMP模型

golang 大杀器——GMP模型 文章目录golang 大杀器——GMP模型1. 发展过程2. GMP模型设计思想2.1 GMP模型2.2 调度器的设计策略2.2.1 复用线程2.2.2 利用并行2.2.3 抢占策略2.2.4 全局G队列2.3 go func()经历了那些过程2.4 调度器的生命周期2.5 可视化的CMP编程2.5.1 trace方式2…

【LeetCode】33. 搜索旋转排序数组、1290. 二进制链表转整数

作者:小卢 专栏:《Leetcode》 喜欢的话:世间因为少年的挺身而出,而更加瑰丽。 ——《人民日报》 目录 33. 搜索旋转排序数组 1290. 二进制链表转整数 33. 搜索旋转排序数组 33. 搜索旋转排序…

JavaEE简单示例——Bean的实例化

简单介绍: 在我们之前使用某个对象,那么就要创建这个类的对象,创建对象的过程就叫做实例化。对于Spring来说,实例化Bean的方式有三种,分别是构造方法实例化,静态方法实例化,实例工厂实例化。我…

哪款手推式洗地机好用?2023洗地机推荐

虽然现在市面上的洗地机层出不穷,但是无论洗地机怎么变,关于洗地机的选择看准吸力、除菌、续航、清洁力这几点就够了。因此,一款好用的洗地机必须要拥有良好的清洁力和续航时间,最好还拥有除菌等细节功能。那么下面就让我们一起来…

【Linux】文件系统详解

😊😊作者简介😊😊 : 大家好,我是南瓜籽,一个在校大二学生,我将会持续分享C/C相关知识。 🎉🎉个人主页🎉🎉 : 南瓜籽的主页…

Unity脚本复习

1.在Project面板中显示和创建的每一个脚本其实都是一个类,当我们把脚本挂载到Hierarchy层级中的游戏物体时,其实我们就实现了将脚本类实例化为一个脚本组件(对象)的过程 2.在游戏运行时,场景加载,游戏对象…

云边端协同时序数据库的挑战与解决方案

现今,时序数据库在经济金融、环境监控、医疗生物等多个领域有着极为广泛的需求。其中,在环境监控等领域,时序数据库主要部署在云边端架构中。但如何实现云边端协同是目前TSDB所面临的巨大挑战。由于云、边和端的计算、存储资源状况和对数据管…

【LeetCode】剑指 Offer(21)

目录 题目:剑指 Offer 39. 数组中出现次数超过一半的数字 - 力扣(Leetcode) 题目的接口: 解题思路: 代码: 过啦!!! 题目:剑指 Offer 40. 最小的k个数 -…

论文阅读和分析:A Tree-Structured Decoder for Image-to-Markup Generation

目录1.主要内容:2.树解码器3、损失函数4、结论:参考:1.主要内容: (1、提出创新的树结构解码器来表示树、输出树、优化基于注意力的编解码框架; (2、设计一个问题说明特别是在复杂结构时字符解…

AidLux AI 应用案例悬赏征集活动正式启动!

ChatGPT爆火之后,AI领域的人才需求迎来了疯狂增长,AI学习也一跃成为业界大热门。 但AI囊括知识广、学习周期长,要克服理论、实战等多重阻碍并不容易。 而持续降低AI学习门槛是我们一直在做的事情。 为此,我们举办了多期AidLux …

R语言基础(五):流程控制语句

R语言基础(一):注释、变量 R语言基础(二):常用函数 R语言基础(三):运算 R语言基础(四):数据类型 6.流程控制语句 和大多数编程语言一样,R语言支持选择结构和循环结构。 6.1 选择语句 选择语句是当条件满足的时候才执行…

【麒麟服务器操作系统忘记开机密码怎么办?---银河麒麟服务器操作系统更改用户密码】

银河麒麟服务器操作系统更改用户密码 1.启动主机进入 grub 菜单,如图 1.1 以最新版本 Kylin-Server-10-SP2-x86-Release-Build09-20210524 为例。 图 1.1 grub 菜单 2 编辑 kernel 2.1按下”e”输入,输入用户名和密码(root/Kylin123123&…

【数据结构初阶】由浅入深学习链表

目录 前言 链表的概念及结构 链表的分类 单链表的实现 接口实现 1.结构体 2.创建一个新结点 3.打印链表数据 4.尾插数据 5.尾删数据 6.头插数据 7.头删数据 8.任意位置删除 9.查找位置 10.pos之前插入 11.pos之后插入 12.释放内存 完整源码 总结 前言 在我们…

Java Web 实战 07 - 多线程基础之单例模式

大家好 , 这篇文章给大家带来的是单例模式 , 单例模式中分为懒汉模式和饿汉模式 , 懒汉模式是需要用的到的时候才去创建实例 , 而饿汉模式是程序一启动就立刻创建实例 , 在这其中还有很多其他问题需要我们去研究 推荐大家跳转到这里 , 观看效果更加 上一篇文章的链接我也贴在这…

1641_strchr函数的功能分析以及peek功能实现分析

全部学习汇总: GreyZhang/g_unix: some basic learning about unix operating system. (github.com) 继续分析shell例程代码,再次遇到了一个陌生的库函数strchr。 1. 从这里看,这个是一个库函数无疑了。 2. 这个函数,或者说这三个…