内网后渗透,生成免杀后门!!

news/2024/10/19 10:20:27/

     大家好,初来CSDN请大家多多关注。今天给大家带来的是后内网渗透---免杀木马生成!!

经过本人的一段时间研究终于研究出了一个过火绒等免杀后门,过程有点复杂,待我细细道来。

一、在自己公网服务器上面装上自己的工具

·这里说一下,在公网服务器上面所生成的木马才能让外网运行并且监控到,这个很重要!!

·这里我们要用的工具是CobaltStrike,这里可以去官方网址下载

·服务器的系统为liunx-centos  需要java环境  go语言环境

1.在服务器上面把工具上传这里我用的是堡垒

 2.输入命令解压,注意这里要用到java的环境我们先装上java环境

 ·这里表示安装成功

3.我们对文件进行解压

·两个绿色的第一个是我们加压出来的文件 第二个是我们要配置的文件 

4.输入teamserver我们可以看见所需要输入的参数

 5.依次输入一下参数 这里我们要给这个文件最高权限 777

chmod 777 cobaltstrike4.3               #给cs文件夹777最高权限

cd cobaltstrike4.3                           #进入cs目录

chmod 777 teamserver                     #给服务文件777最高权限

sudo ./teamserver 103.39.230.213 这里输入你配置的密码 /root/4.3.profile            #运行服务+服务器IP+服务密码+配置文件

到了这里我就在自己服务器配置完成了。这里服务器的作用相当于一个建立链接的中间件,主要负责木马生成的指向ip,这样外网都可以运行,大家可以在自己虚拟机上搭建联系

二、在自己windows攻击机上运行CobaltStrike 

1.找到这文件点右键编辑

 2.环境变量切记要换成自己java下的环境变量

 ·然后就可以运行这个veb文件 

3.主机换上自己服务器配置的ip 密码填上自己在服务器设置的密码 用户名可自己设置、端口不变

 ·点击链接 

4.点击攻击选择最后一个  生成文件到桌面 

 ·要注意这个生成依赖于go语音 我们到官方一直点击下一步就可以了 

然后我们进行测试对文件进行火绒检测

 ·成功进行免杀 

结言:

我做的这一切的一切都是为了营造一个更安全更可信任的网络环境,大家切记不要利用本篇文章进行违法犯罪行为!

本人初来乍到希望能给大家带来学习上的进步,喜欢的小伙伴
 


http://www.ppmy.cn/news/884391.html

相关文章

ECG分析:基于深度学习的ECG心律失常分类入门(5)

ECG分析:基于深度学习的ECG心律失常分类入门(5) 数据和模型完成了之后,就是训练和测试了,这里顺带提一下,MITAB的数据是48条记录的,而我们在做ECG分析的时候,都是去掉了四条记录(102,104&#…

【模拟IC】带隙基准的非理想因素以及解决办法

一、前言 实际设计带隙基准电路中,存在非理想的因素,导致它不能精准输出电压。本文简要介绍带隙基准客观存在的非理想因素,并介绍减小非理想因素的解决方法。 二、Io和Ic的温度特性 实际的双极型器件中的 Io 是一个与温度有关的工艺参数。 …

VBI简介

VBI是Vertical Blanking Interval的缩写,中文意思是场消隐期,也叫场逆程,而电视节目称为正程信号。 在电视处理中,图像数据垂直扫描完成后,从屏幕底部回到屏幕顶部的时间是没有收到任何的video信息,可以利…

虚拟化技术 — SR-IOV 单根 I/O 虚拟化

目录 文章目录 目录SR-IOVSR-IOV VEBSR-IOV VEPASR-IOV Multi-ChannelSR-IOV OvSSR-IOV 的应用使能 SR-IOV VFs挂在 VF 到 KVM 虚拟机中SR-IOV 的 NUMA 亲和性VF 的网络配置VFs Bonding SR-IOV 虚拟机的热迁移问题 SR-IOV 传统的 I/O 虚拟化方案需要 VMM 来捕获和模拟 VM 的 I…

jdk11缺少jre的问题解决

问题:升级jdk的时候文件中缺少jre,导致项目启动报错 jdk11不在默认用户强制安装jre,所以jdk包中不在包含jre文件 解决步骤1:进入jdk安装包的根目录,输入cmd 解决步骤2:在cmd中输入以下命令 bin\jlink.e…

函数设置“可选参数”和“可变参数(可变长度参数或不定长参数)”

可选参数 可以通过为某一个参数设置默认值,从而变为可选参数,就相当于为你默认设置了参数,而不需要自己再次设置 但是对于复杂的需要传参的函数,这种设置默认参数的行为并没有什么太大的作用 def greet(name, ageNone, message…

360随身wifi2.0小度wifi猎豹wifi校园网的表现

最近买了小度随身wifi,又买了360随身wifi2.0. 我是校园网。小度wifi不能用,但是可以管理手机照片,需要手机安装百度手机助手。 360wifi2.0可以在校园网使用,但是网络信号不太好,时有时无。 如果是笔记本&#xff0c…

360随身WiFi驱动下载

一场不算太好的体验,但还是解决问题了 360随身WiFi驱动下载地址 事情经过: 某天在家里组装起PC,才发现当时没有在这屋里预留网线接口,走明线穿堂过户肯定是不合适的,还是买个无线网卡吧 自然还是要顶一下360的&#xf…