CobaltStrike

Linux上线CS和MSF

渗透过程中遇到Windows环境比较多,习惯了上线CS和MSF进行操作。打靶场的时候拿到Linux权限后有点蒙,不知掉咋上线和添加代理了。这里记录一下常用的上线方式。

Cobalt Strike利用CDN隐藏IP

  每次HVV时都会用到Cobalt Strike,关键时候怕被反制出来,这里记录一下,备忘。重点是对自己IP和流量的隐藏,已经被标记好多个恶意IP了,VPS换IP换不起了

CobaltStrike钓鱼邮件攻击

  客户应急演练需要用到钓鱼邮件,这里记录一下,备忘!!!