27_cobalt strike工具

cobalt strike工具

一、开启服务端

cobalt strike工具类似于MSF,分为服务端和客户端
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

二、开启监听

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

三、生成payload,并上线主机

1. 生成payload

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

2. 在kali桌面开启映射,在windows主机下载生成的payload文件,并且运行

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

3. 成功监听到windows的主机上线

在这里插入图片描述

四、客户端和服务器端多对多关系

1. 一个服务器端可以同时接收多个客户端的连接

上面已经演示了在kali里面开启服务端和客户端
下面演示在windows里面开启客户端并加入kali的服务端

(1) windows里面开启客户端加入kali的服务端

在这里插入图片描述

(2) windows客户端成功加入kali的服务端

在这里插入图片描述

(3) 客户端之间可以发起会话聊天

在这里插入图片描述

(4) windows的客户端退出会话

在这里插入图片描述
在这里插入图片描述

2. 一个客户端可以连接多个服务器端
(1) windows主机开启服务端

在这里插入图片描述

(2) windows的客户端成功加入windows的服务端

在这里插入图片描述
在这里插入图片描述

五、开启交互式shell

cs ===> 心跳包 默认每60秒回连一次teamserver
通过使用sleep 0 此时变成交互式shell
等待延迟达到60s的时候,修改sleep为0
修改完之后,延迟基本保持在1s之内,基本上算是实时交互,改为这个之后,下面有些操作才会迅速的展示出来效果,不然得等待60s
在这里插入图片描述
在这里插入图片描述

六、ntlm hash值

在这里插入图片描述

七、远程VNC

在这里插入图片描述

八、文件管理

工具有时候没那么好用,偶尔存在bug
在这里插入图片描述

(1) 上传文件

在这里插入图片描述
在这里插入图片描述

(2) 新建文件夹

在这里插入图片描述
在这里插入图片描述

(3) 文件下载(存在特殊点)

在这里插入图片描述
在这里插入图片描述

(4) 文件删除

在这里插入图片描述

九、端口扫描

1. 网段端口扫描

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

2. ssh登录

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

十、进程

1. 打开进程列表

在这里插入图片描述

2. 杀死进程

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

3. 注入进程

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

4. 键盘监听记录

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

5. 屏幕截图

进程下面的屏幕截图不太好使,右键选择目标里面的屏幕截图
在这里插入图片描述

6. 偷取令牌

在这里插入图片描述
自动偷取权限,并使用
在这里插入图片描述
但是偷取权限高的,大部分情况下会失败,如果偷取成功,就能提权
在这里插入图片描述
在这里插入图片描述

十一、钓鱼

1.CHM钓鱼
(1) 安装EasyCHM工具

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

2. Lnk钓鱼

在这里插入图片描述

3. Hta钓鱼

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

十二、梼杌组件

功能太多了,自己点点看吧
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

  • 1
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值