CS拒绝连接,Cobalt Strike连接失败,Cobalt Strike使用方法(二)

news2024/12/29 10:45:40

本文主要介绍Cobalt Strike的界面及使用方法。

界面

在这里插入图片描述


菜单介绍

  1. Cobalt Strike
New Connection    // 新建连接,可连接多个服务器端
Preferences           // 设置Cobal Strike界面、控制台、以及输出报告样式、TeamServer连接记录
Visualization         // 主要展示输出结果的视图
VPN Interfaces     // 设置VPN接口
Listenrs                // 创建监听器
Script Manager   // 脚本管理,可以通过AggressorScripts脚本来加强自身,能够扩展菜单栏,Beacon命令行,提权脚本等
Close                  // 退出连接

  1. View
Applications         // 显示受害主机的应用信息
Credentials           // 显示所有以获取的受害主机的凭证,如hashdump、Mimikatz
Downloads           // 查看已下载文件
Event Log             // 主机上线记录以及团队协作聊天记录
Keystrokes           // 查看键盘记录结果
Proxy Pivots       // 查看代理模块
Screenshots       // 查看所有屏幕截图
Script Console  // 加载第三方脚本以增强功能
Targets             // 显示所有受害主机

3、Attacks

Packages:
HTML Application   // 生成(executable/VBA/powershell)这三种原理实现的恶意木马文件
MS Office Macro    // 生成office宏病毒文件
Payload Generator    // 生成各种语言版本的payload
Windows Executable    // 生成可执行exe木马
Windows Executable(S)    // 生成无状态的可执行exe木马
Web Drive-by:
Manage   //对开启的web服务进行管理
Host File   // 提供文件下载,可以选择Mime类型
Scripted Web Delivery   // 为payload提供web服务以便下载和执行,类似于Metasploit的web_delivery
Signed Applet Attack  // 使用java自签名的程序进行钓鱼攻击(该方法已过时)
Smart Applet Attack   // 自动检测java版本并进行攻击,针对Java 1.6.0_45以下以及Java 1.7.0_21以下版本(该方法已过时)
System Profiler   // 用来获取系统信息,如系统版本,Flash版本,浏览器版本等
Spear Phish   // 鱼叉钓鱼邮件

  1. Reporting
Activity Report   // 活动报告
Hosts Report   // 主机报告
Indicators of Compromise   // IOC报告:包括C2配置文件的流量分析、域名、IP和上传文件的MD5 hashes
Sessions Report   // 会话报告
Social Engineering Report   // 社会工程报告:包括鱼叉钓鱼邮件及点击记录
Tactics, Techniques, and Procedures   // 战术技术及相关程序报告:包括行动对应的每种战术的检测策略和缓解策略
Reset Data   // 重置数据
Export Data   // 导出数据,导出.tsv文件格式

  1. Help
Homepage // 官方主页 
Support  // 技术支持 
Arsenal  // 开发者 
System information //版本信息 
About   // 关于

快捷键

在这里插入图片描述
从左到右依次是:

1.新建连接

2.断开当前连接

3.监听器

4.改变视图为Pivot Graph(视图列表)

5.改变视图为Session Table(会话列表)

6.改变视图为Target Table(目标列表)

7.显示所有以获取的受害主机的凭证

8.查看已下载文件

9.查看键盘记录结果

10.查看屏幕截图

11.生成无状态的可执行exe木马

12.使用java自签名的程序进行钓鱼攻击

13.生成office宏病毒文件

14.为payload提供web服务以便下载和执行

15.提供文件下载,可以选择Mime类型

16.管理Cobalt Strike上运行的web服务

17.帮助

18.关于

Tips

熟悉完Cobalt Strike的界面,后面会介绍Cobalt Strike的实例。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/766949.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

精益生产有哪些管理工具?

精益生产有哪些管理工具? 一、什么是精益生产 智能制造是落实我国制造强国战略的重要举措,加快推进智能制造,是加速我国工业化和信息化深度融合、推动制造业供给侧结构性改革的重要着力点,对重塑我国制造业竞争新优势具有重要意义…

java项目---2048

目录 游戏介绍 游戏玩法 全代码 (1)Main类: (2)GamePanel类 (3)Card类 (4)GameFrame类 项目设计思路 1.绘制一个窗口 2.创建菜单 3.创建所有空白卡片 &…

项目经理在日常管理工作中需要注意什么?

项目管理的核心在于以项目经理为主导的团队协作,项目经理需要管理团队成员,保障团队的产出和效能。因此,项目经理需要具备多种能力,如沟通能力、管理能力、洞察人心的能力等,才能有效推动项目进展。 1、制定计划是项…

如何更改idea的背景,以及显示某些属性

idea项目无法正常显示的问题 在idea中右侧的属性都不存在的解决方法,或左边的不显示,我浏览了很多的文章才找到的解决办法,在这里分享给大家 就可以显示出来了,因为我原来已经显示了,当我取消后就看不到了 修改背景 1.先进入到设置的页面 选择完成后点击ok把设置关了就设置成功…

Java开发 - 深入理解Redis哨兵机制原理

前言 Redis的主从、哨兵模式、集群模式,在前文中都已经有了详细的搭建流程,可谓是手把手教程,也得到了很多朋友的喜欢。由于前文偏向于应用方面,就导致了理论知识的匮乏,我们可能会用了,但却不明所以&…

基于STM32的homeassistant(采用FreeRTOS操作系统)【第三章:HA服务器搭建、数据展示】

第三章开发环境 硬件设备STM32与各类传感器(与前两章一致)服务器设备腾讯云(阿里云等云服务器或自建服务器端均可)移植环境Homeassistant、EMQ 具体实现方案 视频教程 homeassistant配置MQTT集成以及传感器实体(ST…

C语言程序设计——结构体、枚举、联合

一、结构体 1. 概念 结构体是一种自定义的数据类型,它是一些值的集合,这些值称为成员变量,结构体由多个数据成员组成,这些成员可以是不同类型的变量。 2. 结构体的声明 2.1 一般声明 struct student {char name[10];int age; …

Nginx系列之 一 反向代理

目录 Nginx系列之 一 入门_开着拖拉机回家的博客-CSDN博 一、Nginx概述 二、反向代理 2.1 正向代理 2.2 反向代理 三、反向代理实战 3.1测试服务器 3.2 配置文件说明 3.3 反向代理实战案例一 1、目的 2、具体实现 3.4 反向代理实战案例二 1、目的 2、具体实现 入…

力扣 860. 柠檬水找零

题目来源:https://leetcode.cn/problems/lemonade-change/description/ C题解:由于收到的钱币只有5,10,20三种,对于5元直接收,对于10元找零1张5元,对于20元找零15元,可以找零105或者…

java 使用 geotools 将 shp 文件(zip压缩包)转换为 geoJson 格式

步骤0:你也可以参考这篇文章 :java实现geojson格式数据与shp文件相互转换 步骤1:引入引入geotools工具。 步骤2:编写工具类,获取shp的zip文件。 步骤3:编写工具类,解析shp文件成为jsonObject…

6.7Jmeter5.1,非GUI模式,通过命令行传递线程数和运行时间

原创文章,谢绝转载。 一、前提 本次做性能测试,需求是需要在Linux下的非GUI模式下执行。但用命令行执行时,线程数需要改变,为了执行方便,不需要每次都在脚本中修改线程数,那么线程数都需要通过参数传递&…

如何使用自有数据微调ChatGLM-6B

构建自己的数据集 数据格式:问答对 官网例子 ADGEN 数据集任务为根据输入(content)生成一段广告词(summary)。 { "content": "类型#上衣*版型#宽松*版型#显瘦*图案#线条*衣样式#衬衫*衣袖型#泡泡袖…

【雕爷学编程】Arduino动手做(22)——8X8 LED点阵MAX7219屏2

37款传感器与模块的提法,在网络上广泛流传,其实Arduino能够兼容的传感器模块肯定是不止37种的。鉴于本人手头积累了一些传感器和模块,依照实践出真知(一定要动手做)的理念,以学习和交流为目的,这…

AI图像生成无需代码连接集简云数据表的方法

1 场景描述 人工智能的出现,各个领域都开始尝试将AI作为提高工作效率的必备工具。除了AI对话等,越来越多的AI图像生成工具也出现在市场上。这些AI图像生成工具可以自动创建惊人的图像、艺术作品和设计,从而帮助设计师和创意人员更快速地实现其…

下个月要备多少货?伙伴云零代码进销存系统让您一目了然

大量企业的商业模式是销售实体商品,他们需要进销存系统来帮助企业管理好采购、销售、仓储的业务流程,从而更高效稳定的获得利润,因此进销存是企业的核心业务场景。来看看伙伴云零代码进销存系统如何精准计算进货出货数量,让中小企…

unable to get local issuer certificate (_ssl.c:992)‘)]

操作系统mac os python 版本 python3.11 import edge_tts import asyncio TEXT "how are you"print(TEXT) voice zh-CN-YunxiNeural output 4.mp3 rate -4% volume 0% async def my_function():tts edge_tts.Communicate(text TEXT,voice voice,rate rate…

上海汽配IPO上会在即:由镇政府控股,募资还要偿还银行贷款?

近日,上海证券交易所披露的信息显示,上海汽车空调配件股份有限公司(以下简称“上海汽配”)将于7月21日接受上市委审议。据贝多财经了解,上海汽配已于7月13日更新了招股书(上会稿)。 本次冲刺IPO…

学Python编程为什么会对学好数学有帮助呢?

Python编程和数学有什么关系呢?Python的起源是怎样的呢? 我们先来简单认识一下Python,和Python交个朋友。 Python的全拼是P—Y—T—H—O—N,发音是Python,汉语解释是蟒蛇的意思。 我们再来看Python的图标&#xff0c…

STM32实现MLX90614非接触测温串口显示(标准库与HAL库实现)

目录 模块选择 编程环境 MLX90614基本原理 通信协议(SMBus通信,类IIC通信) 代码实现 STM32与模块之间接线表 1.标准库实现温度采集 2.HAL库实现温度采集 模块选择 STM32F103C8T6 MLX90614 非接触式红外测温传感器 编程环境 KEIL5&…

了解交换机接口的链路类型(access、trunk、hybrid)

上一个章节中讲到了vlan的作用及使用,这篇了解一下交换机接口的链路类型和什么情况下使用 vlan在数据包中是如何体现的,在上一篇的时候提到测试了一下,从PC1去访问PC4的时候,只从E0/0/2发送给了E0/0/3这是,因为两个接…