CobaltStrike之信息收集模块System Profiler

这里进行的信息收集主要已钓鱼为主,利用一个钓鱼网站,当点击了之后会根据useragent等传输信息来判断一些基础的信息,记录点击者ip地址和目标
步骤:
1.找到此模块
CobaltStrike之信息收集模块System Profiler
2.这里需要将Local URI不需要改动,Local Host写成服务器ip地址,最好是公网ip,这样才能有人访问到,Local Port可以更改,Redirect URL是代表重定向到另一个网页,以便于更好地隐藏自己,下面方框不需要选择
CobaltStrike之信息收集模块System Profiler
3.这里成功
CobaltStrike之信息收集模块System Profiler
4.点击此图标即可找到刚才的网址
CobaltStrike之信息收集模块System Profiler
5.我们通过一台靶机进行访问
CobaltStrike之信息收集模块System Profiler
发现被跳转到百度首页
6.查看日志
CobaltStrike之信息收集模块System Profiler
发现到接收了两个系统消息
7.查看信息
CobaltStrike之信息收集模块System Profiler
点击此处查看应用信息
CobaltStrike之信息收集模块System Profiler
发现记录了访问的ip地址,浏览器及版本,系统
8.打开目标列表
CobaltStrike之信息收集模块System Profiler
CobaltStrike之信息收集模块System Profiler
发现会有一些功能,例如登录,扫描,服务,主机,但这些功能都必须得先拿到session才可以进行

上一篇:前端提交表单数据的三种方式以及跨域实现


下一篇:给CobaltStrike写插件(Aggressor脚本)