Cobalt Strike 使用

 浏览器之间切换:ctrl+tab

1.什么是 Cobalt Strike
Cobalt Strike 是一个为对手模拟和红队行动而设计的平台,主要用于执行有目标的攻击和模拟高级威胁
者的后渗透行动。

Cobalt Strike已经不再使用MSF而是作为单独的平台使用,它分为客户端与服务端,服务端是一个,客户端可以有多个,可被团队进行分布式协团操作。集成了端口转发、扫描多模式端口Listener、Windows exe程序生成、Windows dll动态链接库生成、java程序生成、office宏代码生成,包括站点克隆获取浏览器的相关信息等。

2. 使用

目录介绍

  agscript拓展应用的脚本

 

  c2lint 用于检查profile的错误异常

 

  teamserver服务端程序

 

  cobaltstrike,cobaltstrike.jar客户端程序(java跨平台)

 

  logs目录记录与目标主机的相关信息

 

  update,update.jar用于更新CS

 

  third-party第三方工具

1.启动服务端

   ./teamserver <host> <password> 

  说明:

    1 - 必填参数host 本服务器外网IP/域名

    2 - 必填参数password Client GUI连接时需要输入的密码

 

上一篇:Markdown Test


下一篇:UVA 540