99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

介紹一款基于java的滲透測試神器-CobaltStrike

jf_hKIAo4na ? 來源:智檢安全 ? 2024-01-16 09:16 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Cobalt Strike是一款基于java的滲透測試神器,常被業(yè)界人稱為CS神器。自3.0以后已經(jīng)不在使用Metasploit框架而作為一個獨立的平臺使用,分為客戶端與服務(wù)端 (CS架構(gòu)的),服務(wù)端是一個,客戶端可以有多個,非常適合團隊協(xié)同作戰(zhàn),多個攻擊者可以同時連接到一個團隊服務(wù)器上,共享攻擊資源與目標信息和sessions,可模擬APT做模擬對抗,進行內(nèi)網(wǎng)滲透。

CS具有高度的擴展性,可以加載插件。CS因為分為服務(wù)端和客戶端,所以有兩種加載插件的方法:在服務(wù)端加載、在客戶端加載(常見客戶端,加載cna)。cs默認是不支持上線linux主機的 , 但是可以通過安裝CrossC2插件實現(xiàn),這期就為大家?guī)鞢S如何生成Linux木馬。

1、下載插件

因為一些特殊原因,目前強制只支持HTTPS beacon。

下載地址:

https://github.com/gloxec/CrossC2/releases/tag/v3.0.2

76646348-b407-11ee-8b88-92fbcf53809c.png

2、安裝插件

我這邊是windows,所以就以windows為例,CrossC2-GithubBot.cna用記事本打開,修改$CC2_PATH和$CC2_BIN路徑,改為cs服務(wù)端genCrossC2.Linux的路徑。

77188ee0-b407-11ee-8b88-92fbcf53809c.png

編寫成功后在CS客戶端點擊腳本管理器

772b4bb6-b407-11ee-8b88-92fbcf53809c.png

進行上傳

77355a20-b407-11ee-8b88-92fbcf53809c.png

上傳成功,插件成功擴展

773eef22-b407-11ee-8b88-92fbcf53809c.png

3、上線測試

(1)首先建立一個https的監(jiān)聽

774fedae-b407-11ee-8b88-92fbcf53809c.png

(2)生成Linux muma

776cfb38-b407-11ee-8b88-92fbcf53809c.png

777b24ce-b407-11ee-8b88-92fbcf53809c.png

(3)成功上線

7783d5ba-b407-11ee-8b88-92fbcf53809c.png







審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11497

    瀏覽量

    213306
  • JAVA
    +關(guān)注

    關(guān)注

    20

    文章

    2988

    瀏覽量

    108629
  • https
    +關(guān)注

    關(guān)注

    0

    文章

    54

    瀏覽量

    6807

原文標題:滲透測試神器 - CobaltStrike進階用法

文章出處:【微信號:菜鳥學安全,微信公眾號:菜鳥學安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    web滲透測試流程

      滲透測試是什么?網(wǎng)絡(luò)安全學習中,web滲透測試流程是怎樣的?后滲透的詳細步驟解析如何?  滲透
    發(fā)表于 01-29 17:27

    分享一款SENT碼測試方案

    分享一款SENT碼測試方案
    發(fā)表于 04-30 06:59

    怎么設(shè)計一款基于滲透測試的Web漏洞掃描系統(tǒng)?

    Web漏洞掃描原理是什么?怎么設(shè)計一款基于滲透測試的Web漏洞掃描系統(tǒng)?
    發(fā)表于 05-10 06:07

    一款基于Java實現(xiàn)的小巧而強大的關(guān)系型數(shù)據(jù)庫

    H2 是一款基于 Java 實現(xiàn)的小巧而強大的關(guān)系型數(shù)據(jù)庫,支持嵌入式、客戶端/服務(wù)器以及混合部署模式。H2 數(shù)據(jù)庫適合嵌入小型應(yīng)用程序、元數(shù)據(jù)管理、快速應(yīng)用開發(fā)和測試、內(nèi)存數(shù)據(jù)庫。
    發(fā)表于 10-27 06:12

    介紹一款關(guān)于自拍神器器的單片機MCU解決方案

    好幾樣自拍神器的回憶,神器迭代的速度在加快,不變的是每代自拍神器都會被每代年輕人奉為潮的
    發(fā)表于 12-07 15:18 ?943次閱讀

    介紹一款功能強大的自動化Deauth滲透測試工具

    autodeauth是一款功能強大的自動化Deauth滲透測試工具,該工具可以幫助廣大研究人員以自動化的形式針對本地網(wǎng)絡(luò)執(zhí)行Deauth滲透測試
    的頭像 發(fā)表于 09-26 09:26 ?1486次閱讀

    滲透測試工具箱siusiu的特性及使用

    一款基于docker的滲透測試工具箱,致力于做到滲透工具隨身攜帶、開箱即用。減少滲透測試工程師花
    的頭像 發(fā)表于 10-08 11:54 ?3151次閱讀

    APK滲透測試工具:AppMessenger

    APK滲透測試工具:AppMessenger,一款適用于以APP病毒分析、APP漏洞挖掘、APP開發(fā)、HW行動/紅隊/滲透測試團隊為場景的移
    的頭像 發(fā)表于 11-18 09:32 ?3270次閱讀

    11專家級滲透測試工具

    回顧過去,黑客入侵異常困難,需要大量手動操作。然而,如今,整套自動化測試工具讓黑客變成了“半機械人”,能夠比以往任何時候都進行更多的測試。以下11專家級
    的頭像 發(fā)表于 03-07 10:51 ?3847次閱讀

    一款擴展性高的滲透測試框架滲透測試框架

    MYExploit 簡介 一款擴展性高的滲透測試框架滲透測試框架(完善中) 只支持部分EXP 利用 使用聲明 本工具僅用于安全
    的頭像 發(fā)表于 05-30 09:06 ?737次閱讀
    <b class='flag-5'>一款</b>擴展性高的<b class='flag-5'>滲透</b><b class='flag-5'>測試</b>框架<b class='flag-5'>滲透</b><b class='flag-5'>測試</b>框架

    如何使用DudeSuite進行滲透測試工作

    Dude Suite 是一款集成化的Web滲透測試工具集,包含了Web滲透測試活動中使用頻率非常高的功能,可以幫助我們高效地完成對Web應(yīng)用
    的頭像 發(fā)表于 06-13 09:04 ?2201次閱讀
    如何使用DudeSuite進行<b class='flag-5'>滲透</b><b class='flag-5'>測試</b>工作

    一款適用于以滲透測試團隊為場景的移動端信息收集掃描工具

    工具介紹 一款適用于以HW行動/紅隊/滲透測試團隊為場景的移動端(Android、iOS、WEB、H5、靜態(tài)網(wǎng)站)信息收集掃描工具,可以幫助滲透
    的頭像 發(fā)表于 07-05 10:17 ?833次閱讀
    <b class='flag-5'>一款</b>適用于以<b class='flag-5'>滲透</b><b class='flag-5'>測試</b>團隊為場景的移動端信息收集掃描工具

    Arthas -- 一款釋放潛力的神器

    阿里巴巴 Arthas 是個診斷工具,可以用于監(jiān)視、分析和解決 Java 應(yīng)用程序的問題。使用 Arthas 的個主要優(yōu)點是,我們不需要修改代碼,甚至不需要重新啟動我們想要監(jiān)視的 Java
    的頭像 發(fā)表于 07-05 11:21 ?752次閱讀
    Arthas -- <b class='flag-5'>一款</b>釋放潛力的<b class='flag-5'>神器</b>

    共模電容:又一款EMC濾波神器?

    共模電容:又一款EMC濾波神器?|深圳比創(chuàng)達電子(上)
    的頭像 發(fā)表于 12-25 10:54 ?1098次閱讀
    共模電容:又<b class='flag-5'>一款</b>EMC濾波<b class='flag-5'>神器</b>?

    ?介紹一款Java開發(fā)的開源MES系統(tǒng)

    ?介紹一款Java開發(fā)的開源MES系統(tǒng),萬界星空科技開源的MES系統(tǒng)。該系統(tǒng)基于Java開發(fā),具有廣泛的適用性和高度的可定制性,能夠滿足不同行業(yè)、不同規(guī)模企業(yè)的智能制造需求。
    的頭像 發(fā)表于 09-05 17:39 ?1343次閱讀
    ?<b class='flag-5'>介紹</b><b class='flag-5'>一款</b><b class='flag-5'>Java</b>開發(fā)的開源MES系統(tǒng)