[文末抽奖] 反制学习:Cobalt Strike批量上线(下)

简介: [文末抽奖] 反制学习:Cobalt Strike批量上线

因此直接拼接即可,在这里随机拿出来一个进行拼接:http://10.30.7.240/rMf8当然,在这里可以用任意其他的均可:


如果在这里,访问后的地址显示乱码,那也可以将当前的文件使用Burpsuite右键保存起来也可以。


或者直接使用迅雷下载到本地也可以:

stager通过httpbeacon上线中,先请求第一个uri地址:

http://10.30.7.240/rMf8

从第一个地址下载:

下载之后,对stage进行解密:

在这里直接使用https://github.com/Sentinel-One/CobaltStrikeParser中的代码进行解密,使用方法:在下载下来之后,先使用 pip3 install -r requirements.txt 在这里将需要安装的包都安装好:

下载刚刚的rMf8文件在当前文件夹下执行命令:python3 parse_beacon_config.py rMf8 --json > 1228.json


执行命令之后,打开1228.json文件,在这里你可以看到PublicKey

当然这个PublicKey中要删除无效Padding,删除之后的正确公钥:打开之后的公约:

MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDTePstpW0kXvni/Dxm+FW/MKoOQ2s3qyUb1234567iZgAyeXh/xN23lD+NPsPqVmjm97hgEMrijirQtQ9n12345670C0/WTFhOF4kv380Y1EvJiTHvzkUarynkPBG34XUmBakmQIDAQABAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA==

正确的公钥:

MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDTePstpW0kXvni/Dxm+FW/MKoOQ2s3qyUb1234567iZgAyeXh/xN23lD+NPsPqVmjm97hgEMrijirQtQ9n12345670C0/WTFhOF4kv380Y1EvJiTHvzkUarynkPBG34XUmBakmQIDAQAB==

有了公钥之后,就可以模拟上线操作了:


06模拟上线


上线的话,其实有很多师傅已经写好了脚本,在这里直接下载运行即可:https://github.com/LiAoRJ/CS_fakesubmit

使用方法:直接在Public_key.txt中写入你的公钥就行,注意在写的时候,要使用上面的那个==结尾的。然后运行脚本:在这里需要输入的C2 ServerURL地址,在前面的那个流量里面可以看到:

至此,发现反制cs上线成功。


07域前置机器上线(失败)


在上面,使用的是未使用域前置的机器,在使用实际的域前置的机器进行测试的时候,发现最后报错,无法上线成功,因为时间问题,具体原因后续再进行分析。

相关文章
|
21天前
|
JavaScript PHP 数据安全/隐私保护
乞丐在线要饭系统PHP网站源码
在这个物欲横流、竞争激烈的时代,有时候我们真心觉得钱来得太不容易,甚至连最基本的生存都成了负担。于是,我们想出了一个特别“独特”的点子:用利息砸我,给我点施舍!
49 1
|
4月前
|
运维 小程序 前端开发
好的商业模式-----小程序定制资料,加一张好看的海报,在推广中就可以找到用户中了,云服务部署收5000,部署是一种服务,定制化,游戏开发创者,仲裁劳务会剪视频好,提供服务,想增加一些新功能收费,会说
好的商业模式-----小程序定制资料,加一张好看的海报,在推广中就可以找到用户中了,云服务部署收5000,部署是一种服务,定制化,游戏开发创者,仲裁劳务会剪视频好,提供服务,想增加一些新功能收费,会说
|
6月前
|
Android开发
薅羊毛专业版第三十六次更新
薅羊毛专业版第三十六次更新
39 0
|
存储 搜索推荐 索引
推荐5款压箱底的宝贝软件,建议收藏转发
今天要给大家推荐5款压箱底的宝贝软件了,百度搜索一下就能找到下载链接了。
106 0
|
监控 算法 安全
[文末抽奖] 反制学习:Cobalt Strike批量上线(上)
[文末抽奖] 反制学习:Cobalt Strike批量上线
290 0
|
Python
Cobalt Strike的多种上线提醒方法(下)
Cobalt Strike的多种上线提醒方法
165 0
|
机器人 数据安全/隐私保护 Python
Cobalt Strike的多种上线提醒方法(上)
Cobalt Strike的多种上线提醒方法
471 0
抽签软件免费提供,代码开源,可用作抽奖、课堂抽背、游戏分组等活动场合,可以直接下载
抽签软件免费提供,代码开源,可用作抽奖、课堂抽背、游戏分组等活动场合,可以直接下载
698 1
抽签软件免费提供,代码开源,可用作抽奖、课堂抽背、游戏分组等活动场合,可以直接下载
|
网络协议 Docker 容器
利用PingTunnel上线cobalt strike
利用PingTunnel上线cobalt strike
利用PingTunnel上线cobalt strike
用autoIt自动制作AFP考试的理财案例(1)
用autoIt自动制作AFP考试的理财案例(1)
106 0
下一篇
无影云桌面