Cobalt Strike是一款基于java的滲透測試神器,常被業(yè)界人稱為CS神器。自3.0以后已經(jīng)不在使用Metasploit框架而作為一個獨(dú)立的平臺使用,分為客戶端與服務(wù)端 (CS架構(gòu)的),服務(wù)端是一個,客戶端可以有多個,非常適合團(tuán)隊(duì)協(xié)同作戰(zhàn),多個攻擊者可以同時(shí)連接到一個團(tuán)隊(duì)服務(wù)器上,共享攻擊資源與目標(biāo)信息和sessions,可模擬APT做模擬對抗,進(jìn)行內(nèi)網(wǎng)滲透。
CS具有高度的擴(kuò)展性,可以加載插件。CS因?yàn)榉譃榉?wù)端和客戶端,所以有兩種加載插件的方法:在服務(wù)端加載、在客戶端加載(常見客戶端,加載cna)。cs默認(rèn)是不支持上線linux主機(jī)的 , 但是可以通過安裝CrossC2插件實(shí)現(xiàn),這期就為大家?guī)鞢S如何生成Linux木馬。
1、下載插件
因?yàn)橐恍┨厥庠?,目前?qiáng)制只支持HTTPS beacon。
下載地址: https://github.com/gloxec/CrossC2/releases/tag/v3.0.2
2、安裝插件
我這邊是windows,所以就以windows為例,CrossC2-GithubBot.cna用記事本打開,修改$CC2_PATH和$CC2_BIN路徑,改為cs服務(wù)端genCrossC2.Linux的路徑。
編寫成功后在CS客戶端點(diǎn)擊腳本管理器
進(jìn)行上傳
上傳成功,插件成功擴(kuò)展
3、上線測試
(1)首先建立一個https的監(jiān)聽
(2)生成Linux muma
(3)成功上線
審核編輯:劉清
-
Linux
+關(guān)注
關(guān)注
87文章
11509瀏覽量
213741 -
JAVA
+關(guān)注
關(guān)注
20文章
2989瀏覽量
109593 -
https
+關(guān)注
關(guān)注
0文章
54瀏覽量
6913
原文標(biāo)題:滲透測試神器 - CobaltStrike進(jìn)階用法
文章出處:【微信號:菜鳥學(xué)安全,微信公眾號:菜鳥學(xué)安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
web滲透的測試流程
怎么設(shè)計(jì)一款基于滲透性測試的Web漏洞掃描系統(tǒng)?
一款基于Java實(shí)現(xiàn)的小巧而強(qiáng)大的關(guān)系型數(shù)據(jù)庫
介紹一款關(guān)于自拍神器器的單片機(jī)MCU解決方案
介紹一款功能強(qiáng)大的自動化Deauth滲透測試工具
APK滲透測試工具:AppMessenger
11款專家級滲透測試工具
如何使用DudeSuite進(jìn)行滲透測試工作

一款適用于以滲透測試團(tuán)隊(duì)為場景的移動端信息收集掃描工具

Arthas -- 一款釋放潛力的神器

?介紹一款Java開發(fā)的開源MES系統(tǒng)

評論