Cobalt Strike從入門(mén)到精通之用戶驅(qū)動(dòng)攻擊包

https://www.bilibili.com/video/BV1P64y1f7e1?p=5

Cobalt Strike 用戶驅(qū)動(dòng)攻擊包

Attack Packages

HTML Application

首先打開(kāi)Attack->Packages->HTML Application, 選擇好監(jiān)聽(tīng)器。

image

這里的攻擊方式有三種分別是暑中,Executable(可執(zhí)行文件), Powershell,VBA(宏代碼攻擊)

Executable 基于Windows二進(jìn)制編程的可執(zhí)行文件障癌。

PowerShell 基于Powershell編寫(xiě)的可執(zhí)行文件朗恳。

VBA 基于Visual Basic的一種宏語(yǔ)言的可執(zhí)行文件慨丐。

點(diǎn)擊生成聊品,將生成好的文件保存到文件夾中鹿霸,然后拖到目標(biāo)機(jī)器上執(zhí)行,或者開(kāi)啟Web服務(wù)給目標(biāo)主機(jī)下載執(zhí)行

MS Office Macro

Windows OFFice宏病毒文件

image

選擇好監(jiān)聽(tīng)器之后宽闲,會(huì)有一個(gè)操作步驟提示,然后點(diǎn)擊下方的按鈕復(fù)制代碼弊知。

image

然后就是一大串office宏病毒代碼

image
Payload Generator

生成各種語(yǔ)言版本的payload

image

這里我們選擇PowerShell秃励,也可以根據(jù)你當(dāng)時(shí)目標(biāo)環(huán)境選擇其他語(yǔ)言的payload

Windows Executable (stager)

stager其實(shí)是一段很簡(jiǎn)單的加載器,是socketedi協(xié)議請(qǐng)求的一段shellcode吉捶,它的作用是向teamserver(C2)請(qǐng)求一段數(shù)據(jù),這些數(shù)據(jù)前是個(gè)字節(jié)是shellcode的長(zhǎng)度皆尔,后面是shellcode呐舔。接收到數(shù)據(jù)后跳轉(zhuǎn)到shellcode所在的內(nèi)存處開(kāi)始運(yùn)行。

和上面類似一樣選擇listener慷蠕,然后生成珊拼,再拖到目標(biāo)機(jī)器上執(zhí)行

Windows Executable Stageless

stage是無(wú)階段的stager,可以直接理解成流炕,stage是stager與它所請(qǐng)求的數(shù)據(jù)的集合體澎现。stage比stager更安全,但是體積更大每辟。而且在內(nèi)網(wǎng)穿透的時(shí)候基本只能用stage剑辫,用stager會(huì)十分麻煩,stager是分段傳輸payload的渠欺,使用stager有時(shí)候會(huì)導(dǎo)致目標(biāo)無(wú)法上線妹蔽。stage唯一的缺點(diǎn)是相比較而言體積比較大。

stager其實(shí)是一段很簡(jiǎn)單的加載器挠将,是socketedi協(xié)議請(qǐng)求的一段shellcode胳岂,它的作用是向teamserver(C2)請(qǐng)求一段數(shù)據(jù),這些數(shù)據(jù)前是個(gè)字節(jié)是shellcode的長(zhǎng)度舔稀,后面是shellcode乳丰。接收到數(shù)據(jù)后跳轉(zhuǎn)到shellcode所在的內(nèi)存處開(kāi)始運(yùn)行。

參考

https://my.oschina.net/u/4256357/blog/4698515

http://www.scantime.cn/?p=317

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末内贮,一起剝皮案震驚了整個(gè)濱河市产园,隨后出現(xiàn)的幾起案子汞斧,更是在濱河造成了極大的恐慌,老刑警劉巖淆两,帶你破解...
    沈念sama閱讀 218,682評(píng)論 6 507
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件断箫,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡秋冰,警方通過(guò)查閱死者的電腦和手機(jī)仲义,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,277評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門(mén),熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)剑勾,“玉大人埃撵,你說(shuō)我怎么就攤上這事∷淞恚” “怎么了暂刘?”我有些...
    開(kāi)封第一講書(shū)人閱讀 165,083評(píng)論 0 355
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)捂刺。 經(jīng)常有香客問(wèn)我谣拣,道長(zhǎng),這世上最難降的妖魔是什么族展? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,763評(píng)論 1 295
  • 正文 為了忘掉前任森缠,我火速辦了婚禮,結(jié)果婚禮上仪缸,老公的妹妹穿的比我還像新娘贵涵。我一直安慰自己,他們只是感情好恰画,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,785評(píng)論 6 392
  • 文/花漫 我一把揭開(kāi)白布宾茂。 她就那樣靜靜地躺著,像睡著了一般拴还。 火紅的嫁衣襯著肌膚如雪跨晴。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書(shū)人閱讀 51,624評(píng)論 1 305
  • 那天片林,我揣著相機(jī)與錄音坟奥,去河邊找鬼。 笑死拇厢,一個(gè)胖子當(dāng)著我的面吹牛爱谁,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播孝偎,決...
    沈念sama閱讀 40,358評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼访敌,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了衣盾?” 一聲冷哼從身側(cè)響起寺旺,我...
    開(kāi)封第一講書(shū)人閱讀 39,261評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤爷抓,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后阻塑,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體蓝撇,經(jīng)...
    沈念sama閱讀 45,722評(píng)論 1 315
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,900評(píng)論 3 336
  • 正文 我和宋清朗相戀三年陈莽,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了渤昌。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,030評(píng)論 1 350
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡走搁,死狀恐怖独柑,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情私植,我是刑警寧澤忌栅,帶...
    沈念sama閱讀 35,737評(píng)論 5 346
  • 正文 年R本政府宣布,位于F島的核電站曲稼,受9級(jí)特大地震影響索绪,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜贫悄,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,360評(píng)論 3 330
  • 文/蒙蒙 一瑞驱、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧清女,春花似錦、人聲如沸晰筛。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 31,941評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)读第。三九已至曙博,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間怜瞒,已是汗流浹背父泳。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 33,057評(píng)論 1 270
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留吴汪,地道東北人惠窄。 一個(gè)月前我還...
    沈念sama閱讀 48,237評(píng)論 3 371
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像漾橙,于是被迫代替她去往敵國(guó)和親杆融。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,976評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容