一、Cobalt Strike 使用
1、介绍
Cobalt Strike是一款超级好用的渗透测试工具,拥有多种协议主机上线方式,集成了提权,凭据导出,端口转发,socks代理,office攻击,文件捆绑,钓鱼等多种功能。同时,Cobalt Strike还可以调用Mimikatz、Ladon等其他知名工具,因此广受技术大佬的喜爱。C/S架构,它分为客户端和服务端,服务端只有一个,客户端可以有多个,多人连接服务端后可协同合作测试,其他人的shell也可以分享。
2、优点
Payload免杀优于Msf
图形化界面方便操作
多人协同测试,高效合作
集成很多内网渗透工具及命令
可以结合MSF使用
3、搭建团队服务器(C2)
我这里使用的是4.4的版本,需要用到java11,请根据自身系统进行安装
(1) 上传压缩包至VPS
利用 rz 上传(apt install lrzsz)
(2) 解压压缩包
(3) 添加 teamserver 执行