码迷,mamicode.com
首页 > 其他好文 > 详细

Cobalt Strike之信息收集、木马钓鱼

时间:2019-05-20 22:48:45      阅读:143      评论:0      收藏:0      [点我收藏+]

标签:操作系统   inf   查看   down   页面   粘贴   download   系统版本   支持   

 System Profiler使用

System Profiler 模块,搜集目标的各类机器信息(操作系统版本,浏览器版本等)

Attacks->web drive-by->System Profiler

技术图片

技术图片

当受害者访问http://192.168.5.6:80/oa链接时,会跳转到百度页面,同时Cobalt Strike会收集受害者信息,下面页面查看

技术图片

技术图片

hta 钓鱼

payload暂时只支持三种可执行格式,exe,powershell和vba,经测试vba成功上线。

Attacks->Packages->HTML Application

技术图片

 

 技术图片

生成钓鱼链接

技术图片

 

当访问http://192.168.5.6:8088/download/file.ext会下载payload,双击上线。

office宏钓鱼

Attacks->packages->MS Office Macro

技术图片


复制Copy Macro,新建word文档
技术图片

技术图片

 创建宏

技术图片

粘贴刚才复制的代码,保存

技术图片

 双击1.doc word文档目标上线。

技术图片

 

Cobalt Strike之信息收集、木马钓鱼

标签:操作系统   inf   查看   down   页面   粘贴   download   系统版本   支持   

原文地址:https://www.cnblogs.com/-qing-/p/10897013.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!