前言
- Cobalt Strike基本学习
后门
一、HTML木马
接着去对方机子执行以下就ok了
二、宏病毒
1、生成宏病毒,记得复制
2、弄一个word文档
3、设置一下点创建
4、将其他代码删掉,复制为宏病毒
5、接着保存按否,另存为启动宏,就制作好了
当其他人打开文档就会执行
三、可执行文件木马
执行就好
钓鱼模块
1、信息收集
没多大用
收集客户端的一些信息
2、克隆网站键盘记录
说实话,感觉没用
可以看到输入的账号和密码
3、克隆网站自动下载执行木马
首先在上传钓鱼攻击文件/update.hta
1 | http://47.99.163.64:80/update.hta |
在克隆,选择上面的攻击下载地址
1 | http://47.99.163.64:80/ |
接着访问页面就会自动下载
4、克隆msf中的ms14溢出的browser使用
首先在msf创建ms14的网站木马(注意:只有ie浏览器才有用)
内网穿透后为
1 | http://ad39402345.wicp.vip/NyRpuJ3Xti |
然后cs克隆
接着拿ie访问生成的ip就会反弹shell
我的个人博客
孤桜懶契:http://gylq.gitee.io