基于蚁剑webshell的beacon回连

信息安全不简单鸭2024-06-03 17:38:37  131

脚本小子给网站上传webshell后,一般都通过蚁剑、冰蝎、哥斯拉等工具进行webshell控制,然后通过cobalt strike、metasploit等进行反弹shell,众所周知,反弹shell的能力要强于webshell。今天的实验就是先通过蚁剑进行webshell控制,然后通过cobalt strike进行反弹shell控制,这套组合在实网攻防中非常常见,同学们要牢牢掌握~

ailx10

网络安全优秀回答者

网络安全硕士

去咨询

1、windows虚拟机中下载安装启动phpstudy

建议在虚拟机里面做实验

访问windows中搭建的网站

2、在kali上从github下载蚁剑[1]并初始化运行

kali linux 非常推荐大家使用,可以初始化源代码,也可以从github上下载源代码

如果报错 Error: Cannot find module 'mime',可以在源代码中通过如下方案解决

mv node_modules/mime/mime.js node_modules/mime/Mime.js

初始化蚁剑

第二次运行&调整成中文

3、从kali向windows的网站投递 php 蚁剑 webshell

直接在windows网站根目录写入一个webshell,然后蚁剑连接

在蚁剑中连接webshell

4、在ubuntu和kali上搭建cobalt strike服务器和客户端,并制作beacon

在ubuntu上启动cobalt strike服务器程序

cs 服务端

在kali上启动cobalt strike客户端程序

cs 客户端

制作一个windows下的beacon可执行程序

制作beacon程序

5、在kali上通过蚁剑webshell上传cobalt strike的beacon程序

通过蚁剑webshell直接上传beacon到windows网站服务器上

上传beacon

6、在kali上通过蚁剑webshell执行beacon程序

通过蚁剑的命令行功能,可以直接运行beacon程序

webshell执行beacon程序

7、windows上的beacon回连kali

在kali的cobalt strike客户端上可以看到windows电脑已经回连了

beacon回连kali成功

参考

^AntSword-Loader https://github.com/AntSwordProject/AntSword-Loader

发布于 2022-11-19 13:54?IP 属地江苏

转载此文是出于传递更多信息目的。若来源标注错误或侵犯了您的合法权益,请与本站联系,我们将及时更正、删除、谢谢。
https://www.414w.com/read/708469.html
0
随机主题
树挪死人挪活! 米兰废柴48场造23球助真蓝黑夺冠 上赛季40场0球终结G1五连败! 独行侠自2021年以来首次赢下系列赛G1上合外长会议召开,中方没与印外长对话,莫迪想在金砖“出风头”消费疲软影响日本经济复苏Mysteel日报: 硅锰成本高位 价格有待跟涨因“孩子随父姓”被群嘲, papi酱的回应很霸气, 网友看完拍手叫好中国星智擎VS日本双擎, 5月23日东京秋名山燃爆全场!一国有行官宣,聘任新行长参展机构增加2419家! 几组数据看深圳文博会蓬勃生机快递站里、电视里、超市小票里都能见到, 为了这件事, 杭州桐庐消防拼了中俄多个大动作落地,美债连续三个月缩减,美联储发现绷不住了5月23日译名发布: B-52“同温层堡垒”战略轰炸机黟县坚持“五个到位”抓好困难退役军人帮扶援助工作如果北约跟俄罗斯开火了,中国怎么办黄金纯度分为几种, 99999和9999黄金有什么区别2024年, 灵活就业和企退人员同样缴费15年, 谁的养老金更有优势?中国警告不到24小时, 菲推出替罪羊, 正中我们下怀, 菲走向死路武则天已经打算还政李唐, 为何张柬之等人还要发动神龙政变?拜仁新帅只差官宣!38岁降级队教练登陆豪门,5大豪门拒绝穆里尼奥《艾尔登法环 黄金树幽影》宣传视频来了, 交界地世界观拓展了!暑期中美航线增至每周92班! 机票怎么买便宜?
最新回复(0)