System Profiler使用

System Profiler 模块,搜集目标的各类机器信息(操作系统版本,浏览器版本等)

Attacks->web drive-by->System Profiler

Cobalt Strike之信息收集、木马钓鱼

Cobalt Strike之信息收集、木马钓鱼

当受害者访问http://192.168.5.6:80/oa链接时,会跳转到百度页面,同时Cobalt Strike会收集受害者信息,下面页面查看

Cobalt Strike之信息收集、木马钓鱼

Cobalt Strike之信息收集、木马钓鱼

hta 钓鱼

payload暂时只支持三种可执行格式,exe,powershell和vba,经测试vba成功上线。

Attacks->Packages->HTML Application

Cobalt Strike之信息收集、木马钓鱼

 

 Cobalt Strike之信息收集、木马钓鱼

生成钓鱼链接

Cobalt Strike之信息收集、木马钓鱼

 

当访问http://192.168.5.6:8088/download/file.ext会下载payload,双击上线。

office宏钓鱼

Attacks->packages->MS Office Macro

Cobalt Strike之信息收集、木马钓鱼


复制Copy Macro,新建word文档
Cobalt Strike之信息收集、木马钓鱼

Cobalt Strike之信息收集、木马钓鱼

 创建宏

Cobalt Strike之信息收集、木马钓鱼

粘贴刚才复制的代码,保存

Cobalt Strike之信息收集、木马钓鱼

 双击1.doc word文档目标上线。

Cobalt Strike之信息收集、木马钓鱼

 


 
                    
            
                

相关文章:

  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2021-12-09
  • 2021-11-30
  • 2021-05-07
猜你喜欢
  • 2022-12-23
  • 2022-12-23
  • 2021-12-18
  • 2021-09-26
  • 2021-12-04
相关资源
相似解决方案