作者:WBGlIl & Lsmod责任编辑:404 aynhttps://www.secquan.org/Prime/1069705https://www.secquan.org/Prime/...
XSS + Chrome Rce = 上线到CobaltStrike
前言最近 Google Chrome 浏览器被爆出存在远程代码执行漏洞(CNVD-2021-27989),攻击者只需要构造一个恶意的 html 页面诱导用户点击访问,就能实现对浏览器的远程代码执行攻击...
Metasploit如何派生一个shell给cobaltstrike
Metasploit如何派生一个shell给cobaltstrike Cobaltstrike作为一款协同APT工具,功能十分强大,针对内网的渗透测试和作为apt的控制终端功能,...
一些cobaltstrike的视频教程下载
从youtube上搬运了一些cobaltstrike的使用视频教程,涉及到方方面面的,对于入侵渗透常用的视频教程做了整理,从基础到进阶,看完你也变高手链接: http://pan.baidu.com/...
钓鱼文档碎碎念(一)
本文将简单介绍使用宏代码进行钓鱼的方法,并使其可以回连到CobaltStrike. CobaltStrike.自带有宏钓鱼功能。可以使用如下步骤进行创建:Attacks --> Packages...
CobaltStrike专题 | CobaltStrike实现网页挂马
声明:本人坚决反对利用文章内容进行恶意攻击行为,一切错误行为必将受到惩罚,绿色网络需要靠我们共同维护,推荐大家在了解技术原理的前提下,更好的维护个人信息安全、企业安全、国家安全。网页挂马是指:网络攻击...
CobaltStrike 和 Metasploit 联动
文章来源|MS08067 内网安全知识星球本文作者:掉到鱼缸里的猫(Ms08067内网安全小组成员)内网纵横四海 认准Ms08067个人觉得CobaltStrike图形化的界面和丰富的功能...
蓝队的反制
还记得前几天,360的一篇文章:浅析CobaltStrike Beacon Staging Server扫描 弄得红队同学很受伤啊,当然,后面L.N等大佬也是给出了相关的解法: 关于Coba...
CS公网配置及Invoke-Obfuscation Bypass[火绒&360]
高质量的安全文章,安全offer面试经验分享尽在 # 掌控安全EDU #作者:掌控安全-核心成员aj545302905 前言今天本来想做个PS1的免杀,但做的时候要用到cobaltstrik...
工具使用 | CobaltStrike上线Linux主机(CrossC2)
CobaltStrike上线Linux主机(CrossC2)写在前面在红蓝对抗中,我们经常会碰到需要对Linux主机进行长期远控的情况。对于Windows主机,我们可以使用CobaltStrike,那...
CobaltStrike二次开发环境初探
这是 酒仙桥六号部队 的第 124 篇文章。全文共计2938个字,预计阅读时长9分钟。在我们使用cobaltstrike的过程中,会涉及到二次开发,从而使其功能...
java执行shellcode的几种方法
在后渗透中常常需要cobaltstrike工具。而向已攻破的服务器注入一段cobaltStrike的shellcode是最便捷的上线方法。偏偏java这种语言屏蔽了很多操作系统的底层细节,注入shel...
29