Cobalt Strike初探 楼下的小可怜

摘要:
简介CobaltSteke是美国红队开发的一款神奇神器,业界通常称其为CS。CobaltStack团队服务器必须在受支持的Linux系统上运行。要启动CobaltStack团队服务器,请使用CobaltStrake Linux包附带的团队服务器脚本。使用CobaltSteke需要Oracle Java 1.8、Oracle Java 11或OpenJDK11环境。首先,下载cobaltstrike。auth和cobaltstrake Jar和teamserver通过ftp传输到我们的服务器。给chmod775teamserver相应的执行权限以启动teamserver。IP地址是服务器IP地址。密码可以自定义/Teamserver“ip”“password”在这里,我们可以使用$nohupCommand[Arg…nohup来运行命令和相关Arg参数指定的命令,忽略所有挂起信号。要在后台运行nohup命令,请在命令末尾添加&。
简介

Cobalt Strike是一款美国Red Team开发的神器,常被业界人称为CS。以Metasploit为基础的GUI框架式工具,集成了端口转发、服务扫描,自动化溢出,多模式端口监听,exe、powershell木马生成等。主要用于团队作战,可谓是团队必备神器,能让多个测试人员同时连接到团体服务器上,共享测试资源与目标信息和sessions。

Cobalt Strike团队服务器必须在受支持的Linux系统上运行。要启动Cobalt Strike团队服务器,请使用Cobalt Strike Linux软件包附带的teamserver脚本。
Cobalt Strike初探 楼下的小可怜第1张

使用

Cobalt Strike需要Oracle Java 1.8,Oracle Java 11或OpenJDK 11的环境。
首先把我们下载的cobaltstrike.auth、cobaltstrike.jar、teamserver通过ftp传到我们的服务器上。
给其相应的执行权限 chmod 775 teamserver
Cobalt Strike初探 楼下的小可怜第2张
启动teamserver,ip为服务器ip,password可以自定./teamserver "ip" "password"
这里我们可以用$ nohup Command [ Arg … ] [ & ]把这个指令放在后台来运行,
该命令可以在你退出帐户/关闭终端之后继续运行相应的进程。nohup 就是不挂起的意思(no hang up)。
nohup 运行由 Command 和相关的 Arg 参数指定的命令,忽略所有挂断(SIGHUP)信号。要运行后台中的 nohup 命令,添加 & ( 表示 and 的符号)到命令的尾部。

也可以把运行中的程序ctrl+z放到后台运行,

将查看到的某个后台进程放回到前台:

直接输入:fg {jobid} //这里的{jobid}是通过jobs命令中看到的进程前[]中的数字。

将当前正在前台运行的进程放到后台运行:

先敲下快捷键:ctrl +z //暂停当前正在运行的进程。
再执行:bgjobs可以查看后台运行的程序.
disown -h %{jobid}指令来进行忽略nohup的信号,以防关闭终端就会停止程序
Cobalt Strike初探 楼下的小可怜第3张
之后我们回到windows下,启动客户端,启动客户端后输入我们的ip和password,用户名可以随意设置
Cobalt Strike初探 楼下的小可怜第4张
Cobalt Strike初探 楼下的小可怜第5张

监听器

点击右上角Cobalt Strike选择监听器(listeners),点击add设置相关参数即可创建监听器了
Cobalt Strike初探 楼下的小可怜第6张
Cobalt Strike初探 楼下的小可怜第7张

创建新的exe可执行文件

选择右上角Attacks- Packages-Windows Executable,即可生成一个windows可执行文件
Cobalt Strike初探 楼下的小可怜第8张
Cobalt Strike初探 楼下的小可怜第9张
复制到我们的windows机上,即可上线

免责声明:文章转载自《Cobalt Strike初探 楼下的小可怜》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇解决pgpool启动报错 ifup[/sbin/ip] doesn't have setuid bitkudu_单master集群安装下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

使 nodejs 代码 在后端运行(nohup)

启动程序,日志输出到out.log nohup node server.js > out.log & nohup 命令对 server.js 进程做了三件事 (1)阻止SIGHUP信号发到这个进程。(2)关闭标准输入。该进程不再能够接收任何输入,即使运行在前台。(3)重定向标准输出和标准错误到文件nohup.out。 也就是说,nohup命令...

java事件

JAVA事件机制 事件机制包含3个部分:事件,监听器,事件源 1.事件 继承java.util.EventObject类,封装了事件源对象及跟踪事件相关信息 自定义事件类CustomEvent import java.util.EventObject; public class CustomEvent extends EventObject {...

Linux部署Django:报错 nohup: ignoring input and appending output to ‘nohup.out’

一、部署 Django 到远程 Linux 服务器 利用 xshell 通过 ssh 连接到 Linux服务器,常规的启动命令是 python3 manage.py runserver 0.0.0.0:80 但是,关闭 xshell 后,就访问不了 Django 了。 这时候需要使用 nohup 命令启动(概念:如果你正在运行一个进程,而且你觉得在退出帐户...

JVM常用调优参数以及linux服务器启动项目命令jvm参数调优案例

我们知道:jvm的内存存储以及内存分配,主要集中在方法区、堆。针对这两块,给出的调优参数如下:   一:调优参数初始化堆大小(有的叫jvm内存): -Xms256M //256M指的是具体大小,初始化堆大小=最大堆大小,可以在一定程度上在GC后重新分配内存 最大堆大小(有的叫jvm内存): -Xmx256M //初始化堆大小=最大堆大小,可以在一定...

Eclipse RCP中Viewer交互的三种方式/Make your Eclipse applications richer with view linking

简介 Eclipse平台的插件机制可以使用户方便的创建GUI程序。例如,插件可以给GUI提供Views(查看器)。这些UI的View需要和其他组件关联才能真正发挥发挥作用,否则将形成“孤岛”。 以下图所示的一个旅游景点介绍的GUI应用程序为例,这个GUI程序将景点列表View和景点介绍View关联在一起,当在景点列表View中选择不同的旅游景点时,景点...

Linux 定时循环执行 python 脚本

本文主要介绍在linux环境下,定时循环执行python脚本的两种方法。 方法一: nohup vim time.py 1 import time 2 while(True): 3 #time.sleep(1) 4 with open('time.log', 'a+') as logfile: 5 logfile.write...