小白学习Cobalt Strike4.5(一)

简介: 小白学习Cobalt Strike4.5(一)

一、目录结构


1、客户端程序:Cobalt_Strike_CN,可以启动多个客户端,相互共享重要数据


2、服务端程序:teamserver,只能启动一个,客户端都需要连接该服务器


0a2653c851af460fa595bd959398a8f1.png


二、启动服务端


1、windows启动服务端


以管理员身份打开CMD,切换到CS目录中,运行teamserver_win文件


0eacb84100b54626af849e6b562bf92a.png


需要输入两个参数,一个是该服务器的ip地址(host),另一个是客户端连接该服务器的密码(password)


teamserver_win.bat 192.168.1.103 123456

2d65d23f6d4748949b924e4057485923.png

2、Linux启动服务端


运行下面命令启动服务端,root权限可以无视sudo


sudo ./teamserver 192.168.0.108 111111

2e9b90b2ca334476abebe75bafe6eeaa.png


三、启动客户端


1、windows启动客户端


双击批处理文件Cobalt_Strike_CN,弹出这个对话框,填写相关内容,主机就是上面服务器的地址,端口就是箭头指向的那个端口号,用户随便起个名字即可,密码就是服务器后面跟着那个密码,点击连接


0a2653c851af460fa595bd959398a8f1.png


弹出一个请求框,可以理解为有个客户端要来连接了,是否允许连接,点击yes即可


0eacb84100b54626af849e6b562bf92a.png


成功连接后会弹出下面的客户端界面,提示哎呦已经加入


2d65d23f6d4748949b924e4057485923.png


2、Linux启动客户端


在终端运行下面命令,如果是root权限可以无视sudo,启动客户端,点击连接


sudo ./cobaltstrike

2e9b90b2ca334476abebe75bafe6eeaa.png


可以看到目前有两个客户端连接了该服务器


0a2653c851af460fa595bd959398a8f1.png


仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者不承担任何法律及连带责任。

目录
相关文章
|
安全 Linux Shell
【内网安全-CS】Cobalt Strike启动运行&上线方法&插件
【内网安全-CS】Cobalt Strike启动运行&上线方法&插件
3641 0
【内网安全-CS】Cobalt Strike启动运行&上线方法&插件
|
安全 数据库
Elasticsearch未授权访问漏洞
  Elasticsearch服务普遍存在一个未授权访问的问题,攻击者通常可以请求一个开放9200或9300的服务器进行恶意攻击。 0x00 Elasticsearch 安装 前提,保证安装了JDK 1.
14890 1
|
6月前
|
人工智能 安全 测试技术
Strix:用AI做渗透测试,把安全漏洞扼杀在开发阶段
Strix是开源AI安全测试工具,模拟黑客攻击并验证真实漏洞,支持代码与环境协同扫描,误报率低,可集成CI/CD,将数周渗透测试压缩至几小时,助力开发与安全团队高效发现风险。
Strix:用AI做渗透测试,把安全漏洞扼杀在开发阶段
|
人工智能 安全 数据库
AiCodeAudit-基于Ai大模型的自动代码审计工具
本文介绍了基于OpenAI大模型的自动化代码安全审计工具AiCodeAudit,通过图结构构建项目依赖关系,提高代码审计准确性。文章涵盖概要、整体架构流程、技术名词解释及效果演示,详细说明了工具的工作原理和使用方法。未来,AI大模型有望成为代码审计的重要工具,助力软件安全。项目地址:[GitHub](https://github.com/xy200303/AiCodeAudit)。
5803 9
|
消息中间件 安全 Java
vulhub部分复现记录(后面大概都是原文档了,也比较难复现就不继续了)
本文介绍了多个软件的安全漏洞及其复现过程,涉及的软件包括Vulhub、Flask、ActiveMQ、Adminer、Airflow、Apache Druid、Apereo CAS、APISIX、AppWeb、Aria2、Bash、Cacti、Celery、CGI、ColdFusion和Confluence。每个部分详细描述了漏洞的背景、环境搭建步骤、漏洞复现的具体操作和验证方法。例如,Flask的SSTI漏洞通过构造特定的模板参数实现命令执行;ActiveMQ的反序列化漏洞利用特制的序列化对象触发;这些示例不仅展示了漏洞的危害性,还提供了实际的复现步骤,帮助读者深入理解这些安全问题。
3619 3
vulhub部分复现记录(后面大概都是原文档了,也比较难复现就不继续了)
|
JSON 开发框架 网络安全
[网络安全] Dirsearch 工具的安装、使用详细教程
[网络安全] Dirsearch 工具的安装、使用详细教程
11858 3
|
安全 网络安全 Windows
Windows应急响应-PcShare远控木马
【10月更文挑战第3天】这段文档介绍了在Windows系统中应对PcShare远控木马的紧急响应步骤。用户因在非官方平台下载软件后疑似中招而求助排查。文档详细描述了从发现异常连接和服务、定位注册表项到彻底查杀木马的过程,并强调了重启后的二次检查。最后提醒应避免非官方渠道下载软件,保持系统更新,定期备份数据,并在必要时寻求专业帮助。
588 11
|
安全 NoSQL 关系型数据库
内网扫描器Fscan
内网扫描器Fscan
|
Java Linux 数据安全/隐私保护
CTF — 图像隐写三板斧
CTF — 图像隐写三板斧
4182 1