1.报告
主机报告
2.修改默认端口
Teamserver
修改端口 默认的端口可能会被蓝队溯源 得到ip个端口 或者被ids检测到。
3.Aggressor-scripts的使用
Cobalt Strike 本身已经是个很好的工具,同时也支持开发人员通过 编写Aggressor-scripts 来增强它的本身的一些模块。
这些模块不需要我们来编写,前辈们 跟作者都已经写好了很多现在够我们用的脚本,直接拿过来用就可以了。
ElevateKit- 提权脚本
主机报告
Teamserver
修改端口 默认的端口可能会被蓝队溯源 得到ip个端口 或者被ids检测到。
Cobalt Strike 本身已经是个很好的工具,同时也支持开发人员通过 编写Aggressor-scripts 来增强它的本身的一些模块。
这些模块不需要我们来编写,前辈们 跟作者都已经写好了很多现在够我们用的脚本,直接拿过来用就可以了。
ElevateKit- 提权脚本