当前位置: 首页 > news >正文

cs制作木马和钓鱼邮件

工具  

cobalt  strike    

作用

写各种木马   

多个客户端    1个服务器端   

原理 

msf    当受害者受到shell时 反弹到150.1.1.1的端口上 只可以一对一控制

单线联系  客户端 服务端    实时通信 

从公网到内网 

cobalt strike  原理 

1个服务器  多个客户端  

心跳通信  (不是实时的)   

默认60s 跳动一次    木马每隔60s找我的公网服务器    可以改时间 

从内网到公网 

二开  

基于工具 自己开发    java开发 

服务器liunx 还可以使用windows 

一定是windows   

使用步骤 

客户端和服务端需要jbk环境 

解压方式 

zip 方式 

unzip   文件名字   接压缩  

服务器上 

1.解压完成 

 

2.所有用户加执行权限 

3.执行团队文件 

文件解释 

打开服务器cobalt

哈希值对比 

ssl 查看对称 

4. 客户端 

直接拖到windows 直接 连接

插件的使用  windows 

ladon   巨龙拉登

lodon.cn.cna  

装插件 

1.插件管理 

2.

3.中文 

打开 

之后 reload 重新加载 

插件使用 

受害木马才可以看见 

木马的制作      这些操作是客户端操作服务端制作的 

最简单的 

payload  攻击载荷 

windows的 

最简单的第一个 

生成木马改变端口  

因为cobalt 使用的端口 是给客户端使用的  被占用 

所以lister 监听端口是新的端口 

第一种    小耳朵  监听端口    木马可以监听端口数 

add   增加 

save  保存 

服务器查看端口 

创建好监听 

第二步  制造木马

2.选择木马类型 

生成之后 

双击  就成功上上线 

但是  真实环境 

需要考虑如何发给对方 

并且绕过杀毒软件  和安全设备 

第二种 

相关文章:

  • C实现的双向链表队列
  • 【Docker】Swarm的ingress网络
  • (分类)KNN算法- 参数调优
  • TimeGPT:时间序列预测模型实例
  • 「Swift」取消UITableView起始位置在状态栏下方开始
  • 10、外观模式(Facade Pattern,不常用)
  • Docker容器中的OpenCV:轻松构建可移植的计算机视觉环境
  • 网站提示不安全?
  • vue.js el-table 动态单元格列合并
  • 【改进YOLOv8】融合高效网络架构 CloAtt的焊缝识别系统
  • Linux下Redis安装及配置
  • 好用免费的AI换脸5个工具
  • form表单的数据校验可以自定义规则,定义验证器(validator)
  • 【USRP】5G / 6G 原型系统 5g / 6G prototype system
  • Large Language Models areVisual Reasoning Coordinators
  • 2017年终总结、随想
  • Android 控件背景颜色处理
  • axios请求、和返回数据拦截,统一请求报错提示_012
  • CSS 三角实现
  • ES6, React, Redux, Webpack写的一个爬 GitHub 的网页
  • ES6语法详解(一)
  • export和import的用法总结
  • Java 9 被无情抛弃,Java 8 直接升级到 Java 10!!
  • Java反射-动态类加载和重新加载
  • leetcode388. Longest Absolute File Path
  • Sass Day-01
  • Vue全家桶实现一个Web App
  • Vue--数据传输
  • webgl (原生)基础入门指南【一】
  • 搞机器学习要哪些技能
  • 技术胖1-4季视频复习— (看视频笔记)
  • 浅谈Golang中select的用法
  • 浅析微信支付:申请退款、退款回调接口、查询退款
  • 数组大概知多少
  • 算法---两个栈实现一个队列
  • 线性表及其算法(java实现)
  • 一些关于Rust在2019年的思考
  • 在GitHub多个账号上使用不同的SSH的配置方法
  • LIGO、Virgo第三轮探测告捷,同时探测到一对黑洞合并产生的引力波事件 ...
  • 如何在招聘中考核.NET架构师
  • ​iOS安全加固方法及实现
  • ​LeetCode解法汇总1410. HTML 实体解析器
  • ​LeetCode解法汇总518. 零钱兑换 II
  • !!java web学习笔记(一到五)
  • # MySQL server 层和存储引擎层是怎么交互数据的?
  • #《AI中文版》V3 第 1 章 概述
  • (1)(1.19) TeraRanger One/EVO测距仪
  • (3)(3.2) MAVLink2数据包签名(安全)
  • (大众金融)SQL server面试题(1)-总销售量最少的3个型号的车及其总销售量
  • (二)十分简易快速 自己训练样本 opencv级联lbp分类器 车牌识别
  • (转)Android学习笔记 --- android任务栈和启动模式
  • (转)linux自定义开机启动服务和chkconfig使用方法
  • (转)编辑寄语:因为爱心,所以美丽
  • .DFS.
  • .NET CORE Aws S3 使用