小白学习Cobalt Strike4.5(四)1

简介: 小白学习Cobalt Strike4.5(四)1

0x01 HTA文档上线

1、点击攻击,选择生成后门,选择HTA文档

2、点击选择按钮,选择生成的监听器,方法Method选择PowerShell

3、点击生成,选择要保存的位置,修改一下名字,再点击保存

4、点击攻击,选择Web钓鱼,选择文件托管

5、文件选择刚生成的ebilaiyou.hta文件,本地URL随便重命名一下aiyoumm.exe,点击运行

6、让目标主机访问下面自动生成的地址,即可下载木马,只要对方运行,即可上线

http://192.168.0.108:80/download/aiyoumm.exe

7、

相关文章
|
小程序 数据安全/隐私保护
吐血整理的几十款小程序登陆界面【附完整代码】(一)
吐血整理的几十款小程序登陆界面【附完整代码】
14083 1
吐血整理的几十款小程序登陆界面【附完整代码】(一)
|
存储 数据采集 安全
一文深入了解RFID与条码技术的差异
RFID与条码技术都是用于物体信息识别的重要手段,但两者在工作原理、数据存储、读取方式、速度、耐用性、成本及安全性等方面存在显著差异。条码依赖光学扫描,成本低但易受环境影响,数据量有限;RFID通过射频信号传输,具备更大存储容量、非接触式读取、快速多标签处理能力以及更高安全性,适合复杂环境。根据实际需求选择合适技术,二者均为物联网时代物品识别的关键工具。
|
Prometheus 监控 安全
Java一分钟之-Spring Boot Actuator:健康检查与监控
【6月更文挑战第7天】Spring Boot Actuator 提供了丰富的监控和管理端点,如健康检查、性能监控。要启用Actuator,需添加依赖并配置暴露端点。健康检查可自定义,性能监控可通过Metrics结合Micrometer集成外部系统。安全配置很重要,可以使用Spring Security保护端点。日志和环境信息管理则可通过`/loggers`和`/env`端点。正确使用Actuator能提升应用的可观察性和维护性。
1309 1
|
自然语言处理 安全 前端开发
taoCMS v3.0.2 任意文件读取(CVE-2022-23316)
taoCMS v3.0.2 任意文件读取(CVE-2022-23316)
|
SQL 安全 网络安全
ED01-CMS v20180505 文件上传(CVE-2022-28525)
ED01-CMS v20180505 文件上传(CVE-2022-28525)
ED01-CMS v20180505 文件上传(CVE-2022-28525)
|
数据采集 存储 人工智能
Python采集数据保存CSV文件内容乱码解决
Python采集数据保存CSV文件内容乱码解决
803 1
|
存储 算法 Linux
【C++ 线程管理】深入探索 Linux 系统:如何有效获取和管理线程信息
【C++ 线程管理】深入探索 Linux 系统:如何有效获取和管理线程信息
494 0
|
SQL 安全 关系型数据库
Atom CMS v2.0 SQL 注入(CVE-2022-25488)
Atom CMS v2.0 SQL 注入(CVE-2022-25488)
|
Ubuntu Java Shell
Cobalt Strike配置
Cobalt Strike配置
525 0
|
Shell 数据处理 定位技术
数字孪生核心技术揭秘(二):三维模型
三维模型是一个很宽泛的概念,大部分三维模型是无法直接应用于数字孪生项目的;三维建模需要找专业的供应商进行制作,需要有标准规范和质量检验;建模、模型数据加工都需要制定规范,才能支持好数据融合;需要使用合适的数字孪生引擎才能发挥三维模型的效果;
5262 2
数字孪生核心技术揭秘(二):三维模型