cobaltstrike使用和巨龙拉冬9.0

news/2024/11/17 12:59:58/

在这里插入图片描述
最近看到了office钓鱼的文就对cobaltstrike进行一些学习
这里带来最一些讲解希望能对一些学cs的同学带来帮助也算是扫盲吧(大佬勿喷)
安装,运行,介绍
1.准备一台linux服务器,一台Windows主机(windows主机用来查看,linux服务器用来进行攻击
注意需要java环境 安装的时候可以将文件包放在
运行wget 本地ip/文件名 将cs包下到kali当中然后进行解压
unzip 包名
请添加图片描述
解压之后需要给关键文件给予权限 chmod +x teamserver
启动命令先切换到cs目录当中
./teamserver [/path/to/c2.profile] [YYYY-MM-DD]
host为团队服务器 必要参数
password 必需参数 连接服务器的密码
[/path/to/c2.profile] 可选参数 指定C2通信配置文
[YYYY-MM-DD] 可选参数 所有payload的终止时间
启动 ./teamserver 本机ip 密码 注意默认链接端口为50050 修改端口需要修改teamserver文件参数
请添加图片描述
红色标记部分为连接端口
在这里插入图片描述
输入连接ip地址和链接端口账号和密码就能连接上去

参数cobalt strike
在这里插入图片描述
New Connection #新建连接 可以支持多个服务端
Preferences #设置Cobal Strike界面 控制台 以及输出报告样式 TeamServer连接记录
Visualization #切换视图 视图 回话 目标这三种模式
VPN Interfaces # 设置VPN接口
Listenrs # 创建监听器
Script Manager #脚本管理可以添加脚本比如说巨龙拉冬
在这里插入图片描述
view:
Applications # 显示受害主机的应用信息
Credentials # 显示所有以获取的受害主机的凭证
Downloads # 查看已下载文件
Event Log # 主机上线记录以及团队协作聊天记录
Keystrokes # 查看键盘记录结果
Proxy Pivots # 查看代理模块
Screenshots # 查看所有屏幕截图
Script Console # 加载脚本
Targets # 显示所有受害主机
Web Log # 所有Web服务的日志
在这里插入图片描述
attacks Packages:
HTML Application # 生成(executable/VBA/powershell)这三种原理实现的恶意HTA木马文件
MS Office Macro # 生成office宏病毒文件钓鱼常见
Payload Generator # 生成各种语言版本木马文件
USB/CD AutoPlay # 生成利用自动播放运行的木马文件
Windows Dropper # 对文件进行捆绑
Windows Executable # 生成可执行exe木马
Windows Executable(Stageless) # 生成无状态的可执行exe木马
在这里插入图片描述
Manage # 对开启的web服务进行管理
Clone Site # 克隆网站 ,也就是常见钓鱼网站
Host File # 提供文件下载,可以选择Mime类型
Scripted Web Delivery # 为payload提供web服务以便下载和执行
Signed Applet Attack # 使用java自签名的程序进行钓鱼攻击
Smart Applet Attack # 自动检测java版本并进行攻击这个针对一些版本的java
System Profiler # 用来获取系统信息,如系统版本,Flash版本,浏览器版本等
Spear Phish # 鱼叉钓鱼邮件
在这里插入图片描述
Activity Report # 活动报告
Hosts Report # 主机报告
Indicators of Compromise # IOC报告:包括C2配置文件的流量分析等…
Sessions Report # 会话报告
Social Engineering Report # 社会工程报告:包括鱼叉钓鱼邮件及点击记录、
Tactics, Techniques, and Procedures # 战术技术及相关程序报告不知道是什么
Reset Data # 重置数据
Export Data # 导出数据,导出.tsv文件格式
下面的工具栏的功能也是上面的常用功能
在这里插入图片描述
这上面的功能很多自行测试
这里分享一个好东西巨龙拉冬9.0脚本
链接:https://pan.baidu.com/s/16Unq1bC_yJpoZwtKgWNAVQ
提取码:sanx


http://www.ppmy.cn/news/163689.html

相关文章

一文懂KL散度KL Divergence

本文翻译自https://naokishibuya.medium.com/demystifying-kl-divergence-7ebe4317ee68 KL散度中的KL全称是Kullback-Leibler,分别表示Solomon Kullback和Richard A.Leibler这两个人。 一、KL散度的定义 KL散度表明概率分布Q和概率分布P之间的相似性,由…

机器学习:KL散度详解

KL 散度,是一个用来衡量两个概率分布的相似性的一个度量指标。 我们知道,现实世界里的任何观察都可以看成表示成信息和数据,一般来说,我们无法获取数据的总体,我们只能拿到数据的部分样本,根据数据的部分样…

汇开优店19 条⽤卡经验

汇开优店19 条⽤卡经验 1、单卡刷卡次数每周⼤于 5 次,每⽉⼤于 20 次。每⽉合理递增,每⽉ 25-30 笔最佳。 2、刷卡⾦额要⼩额结合⼤额消费,如果都是鸡⽑蒜⽪的⼩消费,银⾏是不会把你优 质客户的,经常有⼤额消费才能证…

如何在CDH5.12集群中启用Kerberos认证

参考链接: https://www.cloudera.com/documentation/enterprise/5-8-x/topics/security.html 一、前置准备 1、基础环境说明 操作系统:CentOS 6.8 minimal CDM版本: 5.12.1 CDH版本:5.12.1 MySQL版本: 5.1.73 JDK: 1.8.0_131 浏览器版本: ChromeStand…

两种专家经验评分卡的学习

专家经验评分,无论是风控初期冷启动情况,还是对于数据量较少的信贷场景,典型如小微信贷场景等,都是较为不错的实现方法,本次文章我们将介绍两种最常用到的专家经验评分卡。分别是: ①基于ODDS的专家经验的评…

Kali2020设置单用户\Root用户教程

1、首先在启动页面按下“E”键 2、按下E键以后会进入另一个画面,用上下左右键 ↓控制找到linux开头的那一行 3、找到这一行以后,移到下面一行的“ro”这里,将“ro”改成“rw”;再将光标移到最后那里,空一格&#xff0c…

02_如何计算叔块奖励

文章目录 叔块、与奖励计算临时分叉叔块的由来如何计算奖励 区块有意思众筹合约引发的悲剧 叔块、与奖励计算 临时分叉 区块链由于是一种去中心化的技术,全世界所有的矿工同时工作,各自独立的挖掘满足要求的区块。由于是各自独立的工作,就有…

​力扣解法汇总1604. 警告一小时内使用相同员工卡大于等于三次的人

目录链接: 力扣编程题-解法汇总_分享记录-CSDN博客 GitHub同步刷题项目: https://github.com/September26/java-algorithms 原题链接:力扣 描述: 力扣公司的员工都使用员工卡来开办公室的门。每当一个员工使用一次他的员工卡&a…