Cobalt Strike之信息收集、木馬釣魚


 System Profiler使用

System Profiler 模塊,搜集目標的各類機器信息(操作系統版本,瀏覽器版本等)

Attacks->web drive-by->System Profiler

當受害者訪問http://192.168.5.6:80/oa鏈接時,會跳轉到百度頁面,同時Cobalt Strike會收集受害者信息,下面頁面查看

hta 釣魚

payload暫時只支持三種可執行格式,exe,powershell和vba,經測試vba成功上線。

Attacks->Packages->HTML Application

 

 

生成釣魚鏈接

 

當訪問http://192.168.5.6:8088/download/file.ext會下載payload,雙擊上線。

office宏釣魚

Attacks->packages->MS Office Macro




復制Copy Macro,新建word文檔


 創建宏

粘貼剛才復制的代碼,保存

 雙擊1.doc word文檔目標上線。

 

 
       


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM