🛡️ 网络安全
Cobalt Strike 入门:Team Server、客户端与 Beacon 到底是什么
从零认识 Cobalt Strike——商业红队框架的架构(Team Server/客户端/Beacon)、它和 Metasploit 的区别、怎么起 Team Server 与连接客户端,以及 listener/Beacon/profile 几个核心概念,帮你建立第一幅心智图。
#Cobalt Strike#Team Server#Beacon
网络安全 · 共 4 篇
从零认识 Cobalt Strike——商业红队框架的架构(Team Server/客户端/Beacon)、它和 Metasploit 的区别、怎么起 Team Server 与连接客户端,以及 listener/Beacon/profile 几个核心概念,帮你建立第一幅心智图。
手把手走通 Cobalt Strike 的第一步——创建 HTTP/HTTPS listener 定义 Beacon 回连方式,用 Attacks 生成 Beacon 木马,在授权靶机上运行使其上线,并理解 Beacon 的心跳(sleep/checkin)与基本交互方式。
系统过一遍 Cobalt Strike Beacon 的高频命令——shell/powershell 执行系统命令、getuid/getsystem 看权限与提权、ps/screenshot/keylogger 信息收集、sleep 调心跳、进程注入,以及如何用 foreign listener 把 Beacon 派生到 Metasploit 联动。
收尾 Cobalt Strike 基础——Beacon 生成好了怎么送达目标:钓鱼邮件带宏文档、网页投递(Web Drive-by)、恶意快捷方式与 U 盘,讲清各手法的原理与极高的合规要求,以及和 MSF payload 的配合思路。