kali搭建Cobalt strike挂马

APT攻击是高级可持续化攻击,一般是团队分工合作

Cobalt strike红队用的渗透工具。多协议,端口,插件

服务端运行

cobaltstrike4提示java异常,改用cobaltstrike 3.14版本

服务端搭建:./teamserver 服务器IP地址 密码

kali搭建Cobalt strike挂马_第1张图片

kali搭建Cobalt strike挂马_第2张图片

客户端运行

kali搭建Cobalt strike挂马_第3张图片

信息收集

伪造百度

kali搭建Cobalt strike挂马_第4张图片

kali搭建Cobalt strike挂马_第5张图片

kali搭建Cobalt strike挂马_第6张图片

http://192.168.246.154:80/网址生成短连接。用短连接可以放到受害机,如果点击的话会被触发。

短连接:http://i7q.cn/6vBvi4;http://mtw.so/6gNaY8http://mrw.so/6o5Ieh

kali搭建Cobalt strike挂马_第7张图片

钓鱼

kali搭建Cobalt strike挂马_第8张图片

HTA网页挂马

HTML Application的缩写(HTML应用程序)

kali搭建Cobalt strike挂马_第9张图片

kali搭建Cobalt strike挂马_第10张图片

kali搭建Cobalt strike挂马_第11张图片

kali搭建Cobalt strike挂马_第12张图片

kali搭建Cobalt strike挂马_第13张图片

kali搭建Cobalt strike挂马_第14张图片

kali搭建Cobalt strike挂马_第15张图片

kali搭建Cobalt strike挂马_第16张图片

kali搭建Cobalt strike挂马_第17张图片

kali搭建Cobalt strike挂马_第18张图片

你可能感兴趣的:(it,1024程序员节,网络,安全)