当前位置: 首页 > news >正文

有做公司网站/上海快速排名优化

有做公司网站,上海快速排名优化,免费做淘宝店铺招牌的网站,做游戏钓鱼网站参考: https://wbglil.gitbook.io/cobalt-strike/cobalt-strikeji-ben-shi-yong/jian-ting-qi-listener https://blog.csdn.net/qq_44159028/article/details/118157559 文章目录前言配置监听添加监听配置相关信息生成后门生成后门选择监听器开始远程控制前言 配…

参考:

https://wbglil.gitbook.io/cobalt-strike/cobalt-strikeji-ben-shi-yong/jian-ting-qi-listener

https://blog.csdn.net/qq_44159028/article/details/118157559

文章目录

  • 前言
  • 配置监听
    • 添加监听
    • 配置相关信息
  • 生成后门
    • 生成后门
    • 选择监听器
    • 开始远程控制

前言

配置监听

默认会有一个已经建立的好的监听配置

我们可以修改它 或者添加一个新的监听配置

添加监听

在这里插入图片描述

配置相关信息

在这里插入图片描述

值得注意的是,Http端口有时候需要多尝试更换 有的端口通信会有问题,Bind端口是CS绑定接收消息的端口.

在这里插入图片描述

Windows Executable & Windows Executable(S)
这两个模块直接用于生成可执行的exe文件或dll文件。Windows Executable是生成Stager类型的马,而Windows Executable(S)是生成Stageless类型的马。那Stager和Stageless有啥区别呢?
Stager是分阶段传送Payload。分阶段啥意思呢?就是我们生成的Stager马其实是一个小程序,用于从服务器端下载我们真正的shellcode。分阶段在很多时候是很有必要的,因为很多场景对于能加载进内存并成功漏洞利用后执行的数据大小存在严格限制。所以这种时候,我们就不得不利用分阶段传送了。如果不需要分阶段的话,可以在C2的扩展文件里面把 host_stage选项设置为false。
而Stageless是完整的木马,后续不需要再向服务器端请求shellcode。所以使用这种方法生成的木马会比Stager生成的木马体积要大。但是这种木马有助于避免反溯源,因为如果开启了分阶段传送,任何人都能连接到你的C2服务器请求payload,并分析payload中的配置信息。在CobaltStrike4.0及以后的版本中,后渗透和横向移动绝大部分是使用的Stageless类型的木马。

生成后门

生成后门

在这里插入图片描述

HTML Application 生成hta形式的恶意payload
MS Office Macro 生成宏文档的payload
Payload Generator 生成各种语言的payload

Windows Executable 生成可执行的分段payload
Windows Executable(S) 生成可执行的不分段Payload

Windows Executable & Windows Executable(S)

这两个模块直接用于生成可执行的exe文件或dll文件。Windows Executable是生成Stager类型的马,而Windows Executable(S)是生成Stageless类型的马。那Stager和Stageless有啥区别呢?

Stager是分阶段传送Payload。分阶段啥意思呢?就是我们生成的Stager马其实是一个小程序,用于从服务器端下载我们真正的shellcode。分阶段在很多时候是很有必要的,因为很多场景对于能加载进内存并成功漏洞利用后执行的数据大小存在严格限制。所以这种时候,我们就不得不利用分阶段传送了。如果不需要分阶段的话,可以在C2的扩展文件里面把 host_stage选项设置为false。
而Stageless是完整的木马,后续不需要再向服务器端请求shellcode。所以使用这种方法生成的木马会比Stager生成的木马体积要大。但是这种木马有助于避免反溯源,因为如果开启了分阶段传送,任何人都能连接到你的C2服务器请求payload,并分析payload中的配置信息。在CobaltStrike4.0及以后的版本中,后渗透和横向移动绝大部分是使用的Stageless类型的木马。

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

选择监听器

在这里插入图片描述
在这里插入图片描述

选择文件位置和名字后就生成后门成功了
在这里插入图片描述

开始远程控制

然后在目标机器运行server.exe之后上线会通知到CS的

如下图就是上线的主机

在这里插入图片描述

右键会话,进入beacon 即控制目标端cmd

在这里插入图片描述

输入ls命令
在这里插入图片描述

http://www.lbrq.cn/news/826237.html

相关文章:

  • 深度开发/网店seo关键词
  • 老网站不要了做新站需要怎么处理/网络舆情管控
  • 常州网站开发公司/上海网络推广公司网站
  • 重庆网站开发公/网络游戏营销策略
  • 做网站要会写代码吗/济南做网站公司哪家好
  • 成都企业建站系统/今天新闻头条最新消息
  • 建站系统破解/网络推广怎么做?
  • 国内做博彩网站代理/石家庄seo结算
  • 洛阳网红打卡地/seo详细教程
  • 南京做网站/高级seo培训
  • 网站滚动效果怎么做/肇庆百度快速排名
  • 网站开发两端对齐底行左对齐/长沙官网seo推广
  • 网站必须做可信认证吗/百度应用
  • 安卓开发和网站开发/响应式模版移动优化
  • 有免费可以做的网站吗/在线识别图片
  • 河南公司网站可以做天津备案吗/网络营销案例实例
  • 全国十大装修公司最有名的是/seo外链技巧
  • wordpress backup/搜索引擎排名优化
  • wordpress 改密码/seo网站优化经理
  • 淅川网站建设/seo黑帽培训骗局
  • 简述创建网站的基本流程/百度平台
  • 网站界面怎么做/优化网站内容的方法
  • 久久建筑网cad/广东seo快速排名
  • 南昌专门做网站的公司/抖音企业推广
  • 如何在office做网站/太原seo公司
  • 网站如何生成静态页面/百度seo运营工作内容
  • 做游戏网站需要哪些许可/产品推广方案范文500字
  • 广东省安全教育平台入口登录/常州seo第一人
  • 网站开发商可以代刷好评吗/网络推广的渠道有哪些
  • 广州网站建设设计公司信息/最新病毒感染什么症状
  • 【分布式 ID】详解百度 uid-generator(源码篇)
  • SpringBoot集成Skywalking链路跟踪
  • 【OD机试】池化资源共享
  • 如何用immich将苹果手机中的照片备份到指定文件夹
  • [论文阅读] 人工智能 + 软件工程 | 强化学习在软件工程中的全景扫描:从应用到未来
  • 目标框的位置以及大小的分布