img
img

网上学习资料一大堆,但如果学到的知识不成体系,遇到问题时只是浅尝辄止,不再深入研究,那么很难做到真正的技术提升。

需要这份系统化的资料的朋友,可以戳这里获取

一个人可以走的很快,但一群人才能走的更远!不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!

-rwxrwxrwx 1 777 kali 791099 6月 9 2022 CSAgent.jar
-rwxrwxrwx 1 777 kali 217 6月 9 2022 peclone
drwxrwxrwx 2 777 kali 4096 9月 10 09:51 resources
drwxrwxrwx 2 777 kali 4096 9月 10 09:51 scripts
-rwxrwxrwx 1 777 kali 1981 6月 9 2022 teamserver


#### 2.4、启动服务



cs 设置ip,密码, ip为kali系统的ip

./teamserver 192.168.242.4 123

启动成功的信息

[] Will use existing X509 certificate and keystore (for SSL)
[+] Team server is up on 0.0.0.0:50050
[
] SHA256 hash of SSL cert is: 794e7a6fe6e6386d1621e4c98df30be2e426db3491ebfad99eb3fede3030b73d


#### 2.5、客户端运行CS


注意:新开一个控制台,一样切换到root用户角色,sudo su,输入密码



切换到目录coablt_strike_4.5

cd coablt_strike_4.5

执行命令

./cobaltstrike


弹出连接界面,如下:


![在这里插入图片描述](https://img-blog.csdnimg.cn/a83aaa99780a4eaead55a8895ff5b989.jpeg#pic_center)


各项说明



别名:可以随意设置
主机:IP为服务器(kali)的IP
端口:在CS启动的时候可以看见端口号:50050
用户:为登录之后给别人看的名字,任意写
密码:为之前设置的密码,123


点连接,成功界面如下:  
 ![在这里插入图片描述](https://img-blog.csdnimg.cn/29ff4044c8034ab8a16143fb99bb4827.jpeg#pic_center)


### 3、生成克隆钓鱼网站


#### 3.1、建立监听器


在CS客户端可视化界面操作,步骤:点击左上方CobaltStrike选项——>在下拉 框中选择 监听器——>在下方弹出区域 中点击添加  
 ![在这里插入图片描述](https://img-blog.csdnimg.cn/0806b32cc62648f5b783692fb4428521.jpeg#pic_center)


点击添加后,设置监听端口参数


![在这里插入图片描述](https://img-blog.csdnimg.cn/47571bffe8894470ac90abf0ccab82a0.jpeg#pic_center)


添加成功


![在这里插入图片描述](https://img-blog.csdnimg.cn/1d47c209425240c399ddec655c52ca28.jpeg#pic_center)


在CS服务端的会出现1行结果



[+] Listener: listen01 started!


在CS客户端的会出现3行结果



[] Payload is ‘windows/beacon_http/reverse_http’ and {proxy=, payload=windows/beacon_http/reverse_http, port=80, profile=default, name=listen01, host=192.168.242.4, althost=, strategy=round-robin, maxretry=none, beacons=192.168.242.6, bindto=}
[
] Finalized: aggressor.dialogs.ScListenerDialog
[*] Finalized: aggressor.dialogs.ScListenerDialog


#### 3.2、网站克隆


点击攻击选项,选择Web钓鱼—>网站克隆


![在这里插入图片描述](https://img-blog.csdnimg.cn/7dd884e538374deb94e9f7d4b7aa0b83.jpeg#pic_center)


克隆Url: http://xxx(注意:只能克隆http的网站,克隆不了https是有安全加密的网站)


![在这里插入图片描述](https://img-blog.csdnimg.cn/f12cc4dd91f745d697a512b02bbb2de4.jpeg#pic_center)


克隆成功


![在这里插入图片描述](https://img-blog.csdnimg.cn/9a2bd02d216a4983aecf43ed64bd09d8.jpeg#pic_center)  
 ![在这里插入图片描述](https://img-blog.csdnimg.cn/c56bde8455164bc1b84f7719336a6938.jpeg#pic_center)


#### 3.3、添加web日志


任意敲击键盘,通过访问视图的web日志选项,可以知道键盘监听的结果。


![在这里插入图片描述](https://img-blog.csdnimg.cn/c7410951a1b844fcb88a4f7b2a3f42c7.jpeg#pic_center)


在win7系统访问:http://192.168.242.4:80/ ,并输入内容


![在这里插入图片描述](https://img-blog.csdnimg.cn/542704a2806343be967f39ad83633e77.jpeg#pic_center)


kali系统查看web日志  
 ![在这里插入图片描述](https://img-blog.csdnimg.cn/74cc54d791134d388e9c05492605a939.jpeg#pic_center)


### 4、生成木马进行后渗透


#### 4.1、生成windows可执行程序


操作步骤:选择攻击模块–生成后门–下面的 windows可执行程序。  
 ![在这里插入图片描述](https://img-blog.csdnimg.cn/98dabd8609db49459a47b815786beb68.jpeg#pic_center)


#### 4.2、选择监听器


选择监听器,并且勾选下面的使用64 payload


**注意:新增一个监听器,端口不要使用80,其他没使用的端口即可,这里使用8081**


![在这里插入图片描述](https://img-blog.csdnimg.cn/3140dd27b1c14f39b461db017a87073d.jpeg#pic_center)  
 ![在这里插入图片描述](https://img-blog.csdnimg.cn/82507b0a65d4408e9da287cf97edfc18.jpeg#pic_center)


#### 4.3、生成木马


![在这里插入图片描述](https://img-blog.csdnimg.cn/57e913519c7b45e5a246b722c9df5f87.jpeg#pic_center)


生成成功


![在这里插入图片描述](https://img-blog.csdnimg.cn/0a9006d778fa4507bfd4eebdfa7553dc.jpeg#pic_center)


#### 4.4、win7运行看效果


先把上面制作的木马程序复制到本机,再复制到win7系统,然后双击木马,然后CS就会显示上线了。注意要关闭杀毒软件和防火墙。


另外一种方式:就是利用win7漏洞ms17-010攻击,然后使用upload命令上传到win7系统。


win7系统看任务管理器已经有运行木马程序了


![在这里插入图片描述](https://img-blog.csdnimg.cn/b96eca63aac04c47b9435cc5cfe199cd.jpeg#pic_center)


#### 4.5、kali系统出现靶机


kali系统的CS-web日志,增加记录,在列表出现靶机  
 ![在这里插入图片描述](https://img-blog.csdnimg.cn/83842ee96c66438a94a3e08169f2658c.jpeg#pic_center)


##### 4.5.1、与靶机命令交互


右键点击上线的靶机,选择会话交互,进入命令模式  
 ![在这里插入图片描述](https://img-blog.csdnimg.cn/1415c7ca1b5d46d9970114203915b3ee.jpeg#pic_center)


##### 4.5.2、修改会话回连间隔


右键点击上线的靶机,将会话操作中的回连间隔改为0  
 ![在这里插入图片描述](https://img-blog.csdnimg.cn/0fb95fd79c754ed292965f13a3c531cd.jpeg#pic_center)  
 ![在这里插入图片描述](https://img-blog.csdnimg.cn/f01c3d9efbed4fd8a7630401496f263f.jpeg#pic_center)



![img](https://img-blog.csdnimg.cn/img_convert/4ef9b42338537adb9e4c91fb83ffd3ce.png)
![img](https://img-blog.csdnimg.cn/img_convert/31dbfb7e8904570a8e1ecca450443a99.png)

**网上学习资料一大堆,但如果学到的知识不成体系,遇到问题时只是浅尝辄止,不再深入研究,那么很难做到真正的技术提升。**

**[需要这份系统化的资料的朋友,可以戳这里获取](https://bbs.csdn.net/forums/4f45ff00ff254613a03fab5e56a57acb)**

**一个人可以走的很快,但一群人才能走的更远!不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!**

识不成体系,遇到问题时只是浅尝辄止,不再深入研究,那么很难做到真正的技术提升。**

**[需要这份系统化的资料的朋友,可以戳这里获取](https://bbs.csdn.net/forums/4f45ff00ff254613a03fab5e56a57acb)**

**一个人可以走的很快,但一群人才能走的更远!不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!**

Logo

北京人形旗下天工造物具身智能开源社区,聚焦具身天工与慧思开物两大平台

更多推荐