当前位置:首页 > CN2资讯 > 正文内容

kali上安装cobaltstrikekali上安装docker

2天前CN2资讯

​Cobaltstrike安装连接​

CobaltStrike分为客户端和服务端,可分布式操作、协同作战。服务器只能运行在Linux系统上,可搭建在VPS服务器上。

服务端:

服务端的关键文件为teamview以及cobaltstrike.jar,将这个两个文件放到服务器上同一个目录,然后运行:

kali服务端启动./teamview kaliIP 连接密码


Windows(客户端)直接打开cobaltstrike.exe程序


双击进入exe程序后,出现下图页面

Host:填写kaliIP(cobaltstrike服务端IP)

Port:50050(默认连接端口,若修改端口则填写修改后的端口信息)

User:随便填一个用户

Password:kali启动cobaltstrike时输入的密码


填写完毕后,点击Connect进行连接,连接成功页面如下图所示:



​默认端口&SSL修改​

cobaltstrike的默认端口为50050,可修改默认端口

在kali中,进入cobaltstrike目录,查看teamserver,可看到默认端口为:50050,具体情况如下所示:


将上图默认端口修改为20010

Cobaltstrike服务端和客户端是通过SSL加密通信的,由于SSL配置文件和代理配置文件由于默认配置导致keystore文件内容通常被防火墙识别。

除cobaltstrike的默认端口外,cobaltstrike默认的SSL证书信息也很重要,SSL指纹信息也很明显


可将SSL信息改为其他保持CN=XXX,OU=XXX,O=XX,L=XX,S=XX,C=XX即可


Cobaltstrike模块

cobaltstrike模块的功能选项,如下所示:


New Connection:打开一个新的“Connect”窗口,在当前窗口中新建一个连接,即可同时连接不同的团队服务器(便于团队之间的协作)。

Preferences:偏好设置,首选项,用于Cobaltstrike主界面、控制台、Teamserver连接记录、报告的样式。

Visualization:将主机以不同的权限展示出来(主要以输出结果的形式展现出来)。

VPN Interfaces:设置VPN接口。

Listeners:创建监听器。

Script Manager:查看和加载脚本。

Close:关闭当前与Teamserver的连接。


View模块


Applications:显示被控机器的应用信息。

Credentials:通过HashDump或mimikatz获取的密码或者散列值都储存在这里。

Downloads:从被控机器中下载的文件。

Event log:主机上线记录,以及与团队协作相关的聊天记录和操作记录。

Keystrokes:键盘记录。

Proxy Pivots:代理模块。

Screenshots:屏幕截图模块。

Script Console:控制台,在这里可以加载各种脚本。

Targets:显示目标。

Web log:web访问日志。


Attacks模块


Packages:

依次单击“Attacks”—>“Packages”选项,可看出一系列功能模块,如下图所示:


HTML Application:基于HTML应用的payload模块,通过HTML调用其他语言的应用组件进行攻击测试,提供了可执行文件、Powershell、VBA三种方法。

MS Office Macro:生成基于Office病毒的payload模块。

Payload Generator

Windows Executable

Windows Executable(S)


Web Drive-by:

Spear Phish:

    你可能想看:

    扫描二维码推送至手机访问。

    版权声明:本文由皇冠云发布,如需转载请注明出处。

    本文链接:https://www.idchg.com/info/19660.html

    分享给朋友:

    “kali上安装cobaltstrikekali上安装docker” 的相关文章

    电信CN2网络:赋能未来,畅享极速互联

    在全球数字化转型的大潮中,网络作为信息流动的基础设施,正在以前所未有的速度重塑我们的生活方式和商业模式。而在这场变革中,中国电信的CN2网络以其独特的技术优势和广泛应用场景,成为了推动数字化发展的中坚力量。一、CN2网络:技术创新的结晶CN2网络是中国电信下一代承载网的核心组成部分,它的诞生标志着中...

    选择最适合的泰国VPS解决方案,助力业务成功

    我一直对网络基础设施充满好奇,尤其是虚拟专用服务器(VPS)这一概念。VPS为用户提供了一种灵活且高效的网站托管解决方案,让我觉得非常迷人。而泰国VPS更是因其独特的地理位置和网络质量,成为了许多选择者的心仪之地。 什么是VPS呢?简单地说,VPS是一种通过虚拟化技术将物理服务器划分为多个独立的虚拟...

    Debian 修改DNS 设置的详细指南及常见问题解决方法

    了解DNS及其重要性 在日常使用网络的过程中,我们常会遇到“DNS”这个术语。简单来说,DNS(Domain Name System)是互联网的“电话簿”。它将我们输入的域名转换为计算机理解的IP地址,确保我们能够顺利访问网站。如果没有DNS,我们将不得不记住每一个网站的IP地址,那可真是太麻烦了!...

    VPSCheap评测:低价VPS服务的最佳选择与性能分析

    VPSCheap的概述 我第一次听说VPSCheap的时候,是在一个热闹的VPS论坛上。这个成立于2010年的主机商,主要提供KVM型VPS服务,其特点是低价格和无限流量。从那以后,我对VPSCheap的关注逐渐加深。它的数据中心位于美国达拉斯,给不少用户带来了良好的使用体验。论坛上的用户在讨论各自...

    甲骨文云注册:详细流程与免费试用攻略

    甲骨文云注册概述 甲骨文云介绍和服务特点 我对甲骨文云的首要印象是它独一无二的服务。甲骨文云不仅提供高性能的VPS服务器,还给予用户一个轻松的起步体验。其主要服务包括两台配置为1核1G内存、50G硬盘和10T流量的AMD VPS,还有一台配置为4核24G内存、100G硬盘、10T流量的ARM VPS...

    Virmach Coupons: 轻松获取超值优惠,优化你的VPS选择

    Virmach成立于2014年,作为一家美国VPS服务商,在业内享有良好的声誉。它的总部位于加利福尼亚州洛杉矶,正是这样得天独厚的地理位置让它能迅速成长并服务全球用户。到现在为止,Virmach已经发展成为一家提供各种配置和价格方案的服务商,特别以低价VPS而闻名,吸引了大量希望降低运营成本的个人和...