上一篇我们介绍了如果启动cs
那么这一篇我们就来介绍如何操作
利用cs获取一个beacon(shell)
先建立一个监听(listener)
点击耳机、add
然后设置参数
这是我设置的
这样,我们的监听器就创建好了
listener选择我们之前创建的那个外,其他就保持默认就行,然后launch
之后生成一段代码,
我们把这段代码复制下来,拿到目标机上去执行。
这个时候我们就可以看到目标机的shell上线了
在这台机器上,我们可以看到他的包含内外网的ip地址,用户名,机器名是否有特权,beacon(shell)的进程ID,心跳时间等
与主机进行交互
点击目标主机右键,选着interact
进入主机交互模式
输入shell whoami,查看当前用户,在心跳时间后就会执行该命令。
在执行命令时,需要在命令钱添加shell,beacon(shell)的每次回连时间默认为60秒。回连后,执行命令将被下发。