【内网安全-CS】Cobalt Strike启动运行上线方法
创始人
2024-04-26 20:44:43
0

目录

一、启动运行

1、第一步:进入cs目录

2、第二步:查看本机ip

3、第三步:启动"团队服务器"

4、第四步:客户端连接

二、上线方法

1、第一步:生成监听器

2、第二步:生成木马

3、第三步:上线


一、启动运行

环境:linux+Cobalt Strike目录

1、第一步:进入cs目录

在cs目录打开终端



2、第二步:查看本机ip

Linux是ifconfig(ipconfig是window中的)



3、第三步:启动"团队服务器"

在cs目录中启动"团服务器teamserver"

./teamserver  ip  密码



4、第四步:客户端连接

(客户端可以在Linux中启动,也可以在windows中启动)

Linux:./cobaltstrike

windows:双击exe文件(或者bat批处理文件)

Alias:为别称,随便写

host:填写团服务器ip

port:默认50050

user:随便写

Password:启动团服务器时候设置的密码

第一次登陆会校验hash

 

 客户端启动成功

二、上线方法

1、第一步:生成监听器

 

Name:命名

Payload:选类型

HTTP Hosts:反弹shell的主机,填kali的ip

HTTP Hosts(Stager):Stager的马请求下载payload的地方

HTTP Port(c2):c2监听的端口

 

 

 



2、第二步:生成木马

木马生成(我用的魔改版的,原版的是Attacks->Packages->HTML Application)

 

 



3、第三步:上线

点击创建后会生成一个名为artifact.exe的文件,在受害机上运行后可直接在客户端看见目标上线

执行以后,可以在Cobalt Strike的日志里面看到一条日志,在Cobalt Strike 的主页面中可以看到一台机器上线

 

进一步的利用

相关内容

热门资讯

每周股票复盘:兰石重装(603... 截至2025年12月26日收盘,兰石重装(603169)报收于10.62元,较上周的10.0元上涨6...
每周股票复盘:中煤能源(601... 截至2025年12月26日收盘,中煤能源(601898)报收于12.55元,较上周的13.09元下跌...
每周股票复盘:中央商场(600... 截至2025年12月26日收盘,中央商场(600280)报收于4.28元,较上周的5.1元下跌16....
每周股票复盘:中船防务(600... 截至2025年12月26日收盘,中船防务(600685)报收于28.5元,较上周的27.37元上涨4...
每周股票复盘:深科技(0000... 截至2025年12月26日收盘,深科技(000021)报收于24.76元,较上周的23.71元上涨4...
每周股票复盘:上海银行(601... 截至2025年12月26日收盘,上海银行(601229)报收于9.92元,较上周的9.97元下跌0....
每周股票复盘:晶合集成(688... 截至2025年12月26日收盘,晶合集成(688249)报收于34.04元,较上周的35.21元下跌...
新修订的《山西省科学技术进步条... 原标题:新修订的《山西省科学技术进步条例》今起实施 记者从山西省科技厅获悉,新修订的《山西省科学技术...
桂林公积金支付首付政策:适用范... 【1月1日桂林市公积金首付政策适用范围扩大至配售型保障性住房】近日,桂林市住房公积金管理中心印发《关...
免签政策红利持续释放 入境旅游... (央视财经《经济信息联播》)过去一年,中国持续扩大免签国家范围,同时,原有的72小时、144小时的过...