CobaltStrike之监听模块Listeners

类似于MSF中的exploi/multi/handler
步骤:
1.打开该模块
在这里插入图片描述
2.在这里填写名字,选择payload,HTTP Hosts和HTTP Host(Stager)一样即可,端口设置一个80
注意:在选择payload时候有些许不同,不如https相比http需要在profile中多加个几行代码,有关ssl证书的
在这里插入图片描述
在这里插入图片描述
成功创建
可以从本地服务器上看是否成功开启
在这里插入图片描述
3.搞一个链接,使用web脚本传递拿到一个会话,如下图
功能:它能在一个url上生成一个文件,然后在目标机上下载这个文件,然后执行
在这里插入图片描述
选择监听器Listener,类型也可以更改,此处演示使用powershell
在这里插入图片描述
在这里插入图片描述
将上面框内脚本全部复制
同样在这个管理web服务器中可以看到该网站也已成功建立
在这里插入图片描述
4.回到本机,将命令复制到框中
在这里插入图片描述
再次查看cs中的会话列表
在这里插入图片描述
发现监听成功
我们可以在profiler里面构造一个代理,比如在网站买东西
5.控制会话可完成一些功能
在这里插入图片描述

猜你喜欢

转载自blog.csdn.net/bring_coco/article/details/111341106
今日推荐