这篇文章将为大家详细讲解有关Cobalt Strike如何使用powershell过火绒360免杀,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。
创新互联公司从2013年创立,先为綦江等服务建站,綦江等地企业,进行企业商务咨询服务。为綦江企业网站制作PC+手机+微官网三网同步一站式服务解决您的所有建站问题。
一台kali
一台试验机(装了火绒)
一张1920*1200的图片(只能大不能小),后面代码要插入图片里,像素小了位数不够。
Cobalt Strike工具
Invoke-psimage脚本
下载Cobalt Strike工具,复制到kali,在此文件位置打开终端
进入文件夹里,执行teamserver文件,IP地址是自己kali的ip(打个码,害怕大佬连我),123456随便设的密码,一会windows上连接要用,生成一串hash
运行之后出现,密码就是kali设置的密码,ip,端口,用户名默认就可以,连接进入图形化界面
Powershell -ExecutionPolicy Bypass
Import-Module.\Invoke-PSImage.ps1
Invoke-PSImage -Script .\payload.ps1 -Image .\test1.jpg -Out test2.png -Web
生成的一串代码保存下来
文件夹里生成了一个22.jpg,一会上传到kali监听机上
关于“Cobalt Strike如何使用powershell过火绒360免杀”这篇文章就分享到这里了,希望以上内容可以对大家有一定的帮助,使各位可以学到更多知识,如果觉得文章不错,请把它分享出去让更多的人看到。
网站名称:CobaltStrike如何使用powershell过火绒360免杀
分享地址:https://www.cdcxhl.com/article24/jdssje.html
成都网站建设公司_创新互联,为您提供域名注册、网站设计、网页设计公司、云服务器、Google、网站改版
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 创新互联