0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

介紹一款基于java的滲透測(cè)試神器-CobaltStrike

jf_hKIAo4na ? 來(lái)源:智檢安全 ? 2024-01-16 09:16 ? 次閱讀

Cobalt Strike是一款基于java的滲透測(cè)試神器,常被業(yè)界人稱為CS神器。自3.0以后已經(jīng)不在使用Metasploit框架而作為一個(gè)獨(dú)立的平臺(tái)使用,分為客戶端與服務(wù)端 (CS架構(gòu)的),服務(wù)端是一個(gè),客戶端可以有多個(gè),非常適合團(tuán)隊(duì)協(xié)同作戰(zhàn),多個(gè)攻擊者可以同時(shí)連接到一個(gè)團(tuán)隊(duì)服務(wù)器上,共享攻擊資源與目標(biāo)信息和sessions,可模擬APT做模擬對(duì)抗,進(jìn)行內(nèi)網(wǎng)滲透。

CS具有高度的擴(kuò)展性,可以加載插件。CS因?yàn)榉譃榉?wù)端和客戶端,所以有兩種加載插件的方法:在服務(wù)端加載、在客戶端加載(常見(jiàn)客戶端,加載cna)。cs默認(rèn)是不支持上線linux主機(jī)的 , 但是可以通過(guò)安裝CrossC2插件實(shí)現(xiàn),這期就為大家?guī)?lái)CS如何生成Linux木馬。

1、下載插件

因?yàn)橐恍┨厥庠颍壳皬?qiáng)制只支持HTTPS beacon。

下載地址:

https://github.com/gloxec/CrossC2/releases/tag/v3.0.2

76646348-b407-11ee-8b88-92fbcf53809c.png

2、安裝插件

我這邊是windows,所以就以windows為例,CrossC2-GithubBot.cna用記事本打開(kāi),修改$CC2_PATH和$CC2_BIN路徑,改為cs服務(wù)端genCrossC2.Linux的路徑。

77188ee0-b407-11ee-8b88-92fbcf53809c.png

編寫成功后在CS客戶端點(diǎn)擊腳本管理器

772b4bb6-b407-11ee-8b88-92fbcf53809c.png

進(jìn)行上傳

77355a20-b407-11ee-8b88-92fbcf53809c.png

上傳成功,插件成功擴(kuò)展

773eef22-b407-11ee-8b88-92fbcf53809c.png

3、上線測(cè)試

(1)首先建立一個(gè)https的監(jiān)聽(tīng)

774fedae-b407-11ee-8b88-92fbcf53809c.png

(2)生成Linux muma

776cfb38-b407-11ee-8b88-92fbcf53809c.png

777b24ce-b407-11ee-8b88-92fbcf53809c.png

(3)成功上線

7783d5ba-b407-11ee-8b88-92fbcf53809c.png







審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11207

    瀏覽量

    208714
  • JAVA
    +關(guān)注

    關(guān)注

    19

    文章

    2952

    瀏覽量

    104477
  • https
    +關(guān)注

    關(guān)注

    0

    文章

    50

    瀏覽量

    6090

原文標(biāo)題:滲透測(cè)試神器 - CobaltStrike進(jìn)階用法

文章出處:【微信號(hào):菜鳥學(xué)安全,微信公眾號(hào):菜鳥學(xué)安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    共模電容:又一款EMC濾波神器?|深圳比創(chuàng)達(dá)電子(上)

    共模電容:又一款EMC濾波神器?(上)相信不少人是有疑問(wèn)的,今天深圳市比創(chuàng)達(dá)電子科技有限公司就跟大家解答下! 傳統(tǒng)共模濾波器的局限性通常我們討論EMC問(wèn)題中的噪聲及干擾,多是共模噪聲、共模干擾
    發(fā)表于 12-25 10:53

    web滲透測(cè)試流程

      滲透測(cè)試是什么?網(wǎng)絡(luò)安全學(xué)習(xí)中,web滲透測(cè)試流程是怎樣的?后滲透的詳細(xì)步驟解析如何?  滲透
    發(fā)表于 01-29 17:27

    分享一款SENT碼測(cè)試方案

    分享一款SENT碼測(cè)試方案
    發(fā)表于 04-30 06:59

    怎么設(shè)計(jì)一款基于滲透測(cè)試的Web漏洞掃描系統(tǒng)?

    Web漏洞掃描原理是什么?怎么設(shè)計(jì)一款基于滲透測(cè)試的Web漏洞掃描系統(tǒng)?
    發(fā)表于 05-10 06:07

    一款基于Java實(shí)現(xiàn)的小巧而強(qiáng)大的關(guān)系型數(shù)據(jù)庫(kù)

    H2 是一款基于 Java 實(shí)現(xiàn)的小巧而強(qiáng)大的關(guān)系型數(shù)據(jù)庫(kù),支持嵌入式、客戶端/服務(wù)器以及混合部署模式。H2 數(shù)據(jù)庫(kù)適合嵌入小型應(yīng)用程序、元數(shù)據(jù)管理、快速應(yīng)用開(kāi)發(fā)和測(cè)試、內(nèi)存數(shù)據(jù)庫(kù)。
    發(fā)表于 10-27 06:12

    介紹一款關(guān)于自拍神器器的單片機(jī)MCU解決方案

    好幾樣自拍神器的回憶,神器迭代的速度在加快,不變的是每代自拍神器都會(huì)被每代年輕人奉為潮的
    發(fā)表于 12-07 15:18 ?788次閱讀

    介紹一款功能強(qiáng)大的自動(dòng)化Deauth滲透測(cè)試工具

    autodeauth是一款功能強(qiáng)大的自動(dòng)化Deauth滲透測(cè)試工具,該工具可以幫助廣大研究人員以自動(dòng)化的形式針對(duì)本地網(wǎng)絡(luò)執(zhí)行Deauth滲透測(cè)試
    的頭像 發(fā)表于 09-26 09:26 ?1197次閱讀

    滲透測(cè)試工具箱siusiu的特性及使用

    一款基于docker的滲透測(cè)試工具箱,致力于做到滲透工具隨身攜帶、開(kāi)箱即用。減少滲透測(cè)試工程師花
    的頭像 發(fā)表于 10-08 11:54 ?2653次閱讀

    APK滲透測(cè)試工具:AppMessenger

    APK滲透測(cè)試工具:AppMessenger,一款適用于以APP病毒分析、APP漏洞挖掘、APP開(kāi)發(fā)、HW行動(dòng)/紅隊(duì)/滲透測(cè)試團(tuán)隊(duì)為場(chǎng)景的移
    的頭像 發(fā)表于 11-18 09:32 ?2738次閱讀

    11專家級(jí)滲透測(cè)試工具

    回顧過(guò)去,黑客入侵異常困難,需要大量手動(dòng)操作。然而,如今,整套自動(dòng)化測(cè)試工具讓黑客變成了“半機(jī)械人”,能夠比以往任何時(shí)候都進(jìn)行更多的測(cè)試。以下11專家級(jí)
    的頭像 發(fā)表于 03-07 10:51 ?3298次閱讀

    一款擴(kuò)展性高的滲透測(cè)試框架滲透測(cè)試框架

    MYExploit 簡(jiǎn)介 一款擴(kuò)展性高的滲透測(cè)試框架滲透測(cè)試框架(完善中) 只支持部分EXP 利用 使用聲明 本工具僅用于安全
    的頭像 發(fā)表于 05-30 09:06 ?549次閱讀
    <b class='flag-5'>一款</b>擴(kuò)展性高的<b class='flag-5'>滲透</b><b class='flag-5'>測(cè)試</b>框架<b class='flag-5'>滲透</b><b class='flag-5'>測(cè)試</b>框架

    如何使用DudeSuite進(jìn)行滲透測(cè)試工作

    Dude Suite 是一款集成化的Web滲透測(cè)試工具集,包含了Web滲透測(cè)試活動(dòng)中使用頻率非常高的功能,可以幫助我們高效地完成對(duì)Web應(yīng)用
    的頭像 發(fā)表于 06-13 09:04 ?1538次閱讀
    如何使用DudeSuite進(jìn)行<b class='flag-5'>滲透</b><b class='flag-5'>測(cè)試</b>工作

    一款適用于以滲透測(cè)試團(tuán)隊(duì)為場(chǎng)景的移動(dòng)端信息收集掃描工具

    工具介紹 一款適用于以HW行動(dòng)/紅隊(duì)/滲透測(cè)試團(tuán)隊(duì)為場(chǎng)景的移動(dòng)端(Android、iOS、WEB、H5、靜態(tài)網(wǎng)站)信息收集掃描工具,可以幫助滲透
    的頭像 發(fā)表于 07-05 10:17 ?573次閱讀
    <b class='flag-5'>一款</b>適用于以<b class='flag-5'>滲透</b><b class='flag-5'>測(cè)試</b>團(tuán)隊(duì)為場(chǎng)景的移動(dòng)端信息收集掃描工具

    共模電容:又一款EMC濾波神器

    共模電容:又一款EMC濾波神器?|深圳比創(chuàng)達(dá)電子(上)
    的頭像 發(fā)表于 12-25 10:54 ?663次閱讀
    共模電容:又<b class='flag-5'>一款</b>EMC濾波<b class='flag-5'>神器</b>?

    ?介紹一款Java開(kāi)發(fā)的開(kāi)源MES系統(tǒng)

    ?介紹一款Java開(kāi)發(fā)的開(kāi)源MES系統(tǒng),萬(wàn)界星空科技開(kāi)源的MES系統(tǒng)。該系統(tǒng)基于Java開(kāi)發(fā),具有廣泛的適用性和高度的可定制性,能夠滿足不同行業(yè)、不同規(guī)模企業(yè)的智能制造需求。
    的頭像 發(fā)表于 09-05 17:39 ?507次閱讀
    ?<b class='flag-5'>介紹</b><b class='flag-5'>一款</b><b class='flag-5'>Java</b>開(kāi)發(fā)的開(kāi)源MES系統(tǒng)