題記
10月21號在知識星球收到大佬分享的無后門破解版的Cobaltstrike4.0,巧的是這幾天我就在找這個資源。終於在我下載下來后愉快的打開了start.bat,看着彈出的窗口我是一臉懵逼的,是的,我連怎么登陸都不會,接下來就是在百度上偷師了。於是打算記錄一下學習過程。
鏈接Cobaltstrike4.0
Cobalt Strike是一款基於java的滲透測試神器,常被業界人稱為CS神器。自3.0以后已經不在使用Metasploit框架而作為一個獨立的平台使用,分為客戶端與服務端,服務端是一個,客戶端可以有多個。
把下載好的cs文件解壓到win10與kali里面,記好路徑。這里有個小插曲,眾所周知在linux系統里面/代表根目錄,而在圖形界面的地方找不到根目錄,所以我百度了一下,終於發現一個解我心頭疑惑的命令。
一、首先啟動服務端(本人一般在kali啟動服務端。)
查看kali服務器的ip
如teamserver沒權限需要賦予權限(chmod 777 teamserver)
./teamserver 服務器ip(kali) 密碼(客戶端連接服務器的密碼)
./teamserver 192.168.0.189 love
然后就會生成一串效驗碼。
二、在win10上啟動客戶端連接
點擊start.bat,填好配置。
彈出校驗碼后點擊確定就進來了。