avatar
文章
533
标签
122
分类
88
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于
晚上十一点睡觉のBlog0x17 - 渗透测试框架Cobalt Strike 返回首页
搜索
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于

0x17 - 渗透测试框架Cobalt Strike

发表于2022-10-07|更新于2026-10-04|渗透测试AttackCobaltStrike
|总字数:9|阅读时长:1分钟|浏览量:|评论数:
文章作者: 晚上十一点睡觉
文章链接: https://11pmsleep.gungnir.top/posts/2880/
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
私密笔记渗透测试工具命令执行
cover of previous post
上一篇
Struts2框架漏洞POC集合
Struts2 漏洞与 POC 集合:S2-001 起各漏洞的编号、影响版本对照速查表,struts2-032/045/046/052/057 等复现与命令回显、获取磁盘目录等利用实现。
cover of next post
下一篇
0x18 - 渗透测试框架进阶-ip、流量隐藏 重要!面试会问
流量隐藏笔记:拿下 shell 后通过 Metasploit 域名上线等方式隐藏 IP、规避 IDS 流量审计的方法整理。
相关推荐
cover
2022-11-13
常见Webshell
常见 Webshell 笔记:一句话木马从基础到多次变形的写法、动态二进制加密与回调函数/类等过 D 盾免杀思路,Webshell 概念与分类整理。
cover
2023-09-06
网络空间搜索引擎
网络空间搜索引擎笔记:FOFA、Shodan、Hunter 等空间测绘平台的语法差异与使用技巧——标题/正文关键词、端口、IP 段与精准模糊匹配的搜索方法。
cover
2023-07-28
Xray-基础使用和pei'zhi
Xray 基础使用笔记:扫描器简介与安装、常见破解方法与注意事项,配置指定目标扫描、并发与 HTTP 发包代理等常用设置整理。
cover
2023-08-28
信息收集工具
信息收集工具清单:ARL 灯塔资产测绘平台的 docker 搭建、常用选项与解除 edu/org/gov 限制等注意事项,子域名、指纹识别与敏感文件发现能力盘点。
cover
2022-11-11
SQL注入9-自动化注入工具SQLMAP
SQLMap 自动化注入工具笔记:五种注入模式与支持的数据库、安装与版本查看,GET 注入检测、获取当前用户、脱库等常用参数与实例速查手册。
cover
2023-08-03
常见工具&命令的用法
常见命令行工具用法笔记:curl 发送 GET/POST 请求、带参传输与多协议支持的用法速查,测试 API 与下载文件的常用命令整理。

评论
avatar
晚上十一点睡觉
个人学习日志,学习领域:网络安全和Python爬虫。近一年blog更新至语雀,等有时间再推送至此,后续blog会以全新版本进行发布
文章
533
标签
122
分类
88
Follow Me
公告
stay passionate and never say die
目录
  1. 1. Cobaltstrike框架介绍
    1. 1.1. Cobaltstrike简介
    2. 1.2. 目录结构
    3. 1.3. 部署teamserver
      1. 1.3.1. java环境
      2. 1.3.2. 上传CS到VPS
    4. 1.4. 客户端连接
  2. 2. Cobaltstrike基本使用
    1. 2.1. 常用功能
    2. 2.2. Cobaltstrike菜单
    3. 2.3. View菜单
    4. 2.4. Attack菜单
    5. 2.5. 工具栏,即菜单栏中的部分功能
    6. 2.6. 团队协作
  3. 3. Cobaltstrike监听器详解
    1. 3.1. beacon
    2. 3.2. listeners
    3. 3.3. 创建listener
      1. 3.3.1. Beacon HTTP\&HTTPS
      2. 3.3.2. Beacon DNS
      3. 3.3.3. Beacon SMB
      4. 3.3.4. Beacon tcp
  4. 4. Cobaltstrike上线Beacon
    1. 4.1. Beacon使用
    2. 4.2. Office钓鱼
      1. 4.2.1. 具体实现
    3. 4.3. Cobaltstrike实战演示
      1. 4.3.1. cobaltstrike木马选择
      2. 4.3.2. 远程加载上线CS
        1. 4.3.2.1. 远程加载上线一
        2. 4.3.2.2. 远程加载上线二
      3. 4.3.3. 通过生成后门上线
      4. 4.3.4. Powershell本地加载上线CS
      5. 4.3.5. 通过DNS beacon上线
        1. 4.3.5.1. 第一步 配置dns beacon监听器
        2. 4.3.5.2. 第二步,运行beacon.exe文件即可上线,
  5. 5. 上线Linux
  6. 6. refer
最新文章
集团流量链路
集团流量链路2026-10-04
6-小红书环境一致性风控与逐项排查实战
6-小红书环境一致性风控与逐项排查实战2026-10-04
4-小红书签名体系与风控实战
4-小红书签名体系与风控实战2026-10-04
Linux-Shell脚本学习
Linux-Shell脚本学习2026-10-04
Linux-Kali配置与使用
Linux-Kali配置与使用2026-10-04
© 2022 - 2026 By 晚上十一点睡觉
Welcome to 11pmsleep's blog ~~~ Blog仅供个人记录笔记学习所用,若有侵权,联系我删除~若有错误,也望诸君不吝指正
搜索
数据加载中