cobaltstrike 流量特征修改


1、修改server端口

修改teamserver文件中的端口號及證書打開密碼,密碼為下一步中使用的證書密碼
java -XX:ParallelGCThreads=4 -Dcobaltstrike.server_port=5354 -Dcobaltstrike.server_bindto=0.0.0.0 -Djavax.net.ssl.keyStore=./cobaltstrike.store -Djavax.net.ssl.keyStorePassword=123456 -server -XX:+AggressiveHeap -XX:+UseParallelGC -classpath ./cobaltstrike.jar:. -Duser.language=en -javaagent:CSAgent.jar=3a4425490f389aeec312bdd758ad2b99 server.TeamServer

 

2、生成證書

keytool -keystore cobaltstrike.store -storepass 123456 -keypass 123456 -genkey -keyalg RSA -alias 360.cn -dname "CN=360, OU=360.cn, O=Sofaware,L=Somewhere,ST=Cyberspace, C=CN"

  導入證書

keytool -importkeystore -srckeystore cobaltstrike.store -destkeystore cobaltstrike.store -deststoretype pkcs12

 查看生成的證書

keytool -list -v -keystore cobaltstrike.store

 

3、C2修改beace流量特征

    略

4、隱匿

cloudflare cdn 上線坑點1

設置cs配置文件時候需要,需要將頭設置為header "Content-Type" "application/*; charset=utf-8";不然可能會出現能上線但是無法回顯命令的情況

這里的mime-type如果為application/javascript、text/html等,機器執行命令就無法回顯。我懷疑是cdn會檢測響應頭content-type的值,如果是一些靜態文件的mime-type可能就導致這個問題。

注意所有的字段都需要修改;

cloudflare cdn 上線坑點2

HTTP 支持的端口

80808088802052208220862095

HTTPS 支持的端口

44320532083208720968443

 

dns、cdn、雲函數


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM