1. 工具介绍
CS 是Cobalt Strike的简称,是一款渗透测试神器,常被业界人称为CS神器。Cobalt Strike已经不再使用MSF而是作为单独的平台使用,它分为客户端与服务端,服务端是一个,客户端可以有多个,可被团队进行分布式协团操作。
CobaltStrike集成了端口转发、扫描多模式端口Listener、Windows exe程序生成、Windows dll动态链接库生成、java程序生成、office宏代码生成,包括站点克隆获取浏览器的相关信息等。
1.1. 工具添加
链接:https://pan.baidu.com/s/1CWnPAgl_srAxduCN-WNbGg?pwd=mb5q
提取码:mb5q
1.2. 工具获取
关注公众号 "剁椒鱼头没剁椒" 后台回复 "CS4.9.1" 。这里我文章是4.9,但是工具已经替换成4.9.1,并且添加中文翻译以及部分插件,
2. 工具使用
具体怎么使用不想说,自己研究。
2.1. 添加权限并运行
这里将文件拖入Linux系统中,最好是kali,省的安装java环境,然后进入相应的文件夹,添加权限,然后运行即可。
chmod +x teamserver
chmod +x TeamServerImage
./teamserver 192.168.10.10 123456
##启动 IP地址 连接密码
2.2. 连接服务端
这里运行文件夹中的vbs,然后输入相应的服务端IP地址与密码,如果修改端口的话,按照你自己设置的端口连接,默认是50050端口。
2.3. 连接成功
这里就连接上去了,这里是已更新4.9.1,懒得还图片了。
3. 安全性自查
关于工具的安全性需要自行测试。
原文始发于微信公众号(剁椒鱼头没剁椒):CS4.9.1
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论