windows 2008如何安装Cobalt Strike
Cobalt Strike是armitage的商业版,最强大的功能是多了个beacon的payload。自己可以用美国的代理去官方网站http://www.advancedpentest.com上载一个21天的试用版。
我下载的是windows版本cobaltstrike-trial.zip。破解很简单的,看图说话。

破解完毕如何安装呢?我把cobaltstrike-trial.zip解压缩后的所有文件都放在了D:/metasploit/java/bin这个目录下,主要是为了调用方便,也不需要再在本机重新安装java,因为metasploit自带了java。当然你可以根据需要放在任何目录。
由于windows版的metasploit没有自启动msfrpcd服务,所以我写了一个批处理来msfrpcd.bat调用,批处理代码如下:
因为要等待msfrpcd服务启动,所以我在批处理代码里加了15秒的延迟时间(timeout /t 15 /NOBREAK,xp和win2003没有此命令)。双击msfrpcd.bat就可以执行,执行过程不要按ctrl+c停止。
15秒过后……最终效果如下图:

另外,我测试了它推崇的beacon的payload,发现一个问题,在windows下调用msf里的网马执行的话,如果用了beacon的shellcode,配置好后无法生成网马的url;在kali下到是可以生成,却是无法访问到。我用beacon的shellcode生成一个rtf的漏洞附件格式,在虚拟机测试倒是成功上线。不知上边错误的原因是因为破解出错、或是它的bug、或者肯定是我操作的错误了。
我下载的是windows版本cobaltstrike-trial.zip。破解很简单的,看图说话。

破解完毕如何安装呢?我把cobaltstrike-trial.zip解压缩后的所有文件都放在了D:/metasploit/java/bin这个目录下,主要是为了调用方便,也不需要再在本机重新安装java,因为metasploit自带了java。当然你可以根据需要放在任何目录。
由于windows版的metasploit没有自启动msfrpcd服务,所以我写了一个批处理来msfrpcd.bat调用,批处理代码如下:
@echo onset BASE=D:/metasploit/apps/pro/../../set PATH=%BASE%ruby/bin;%BASE%java/bin;%BASE%tools;%BASE%nmap;%BASE%postgresql/bin;%PATH%IF NOT EXIST "%BASE%java" GOTO NO_JAVAset JAVA_HOME="%BASE%java":NO_JAVAset MSF_DATABASE_CONFIG="%BASE%apps/pro/ui/config/database.yml"set MSF_BUNDLE_GEMS=0set BUNDLE_GEMFILE=%BASE%apps/pro/ui/Gemfilepushd "%BASE%apps/pro/msf3"start "" rubyw msfrpcd -a 127.0.0.1 -U msf -P test -S -f -p 55553timeout /t 15 /NOBREAKpushd %BASE%java/binjava -jar cobaltstrike.jar
15秒过后……最终效果如下图:

另外,我测试了它推崇的beacon的payload,发现一个问题,在windows下调用msf里的网马执行的话,如果用了beacon的shellcode,配置好后无法生成网马的url;在kali下到是可以生成,却是无法访问到。我用beacon的shellcode生成一个rtf的漏洞附件格式,在虚拟机测试倒是成功上线。不知上边错误的原因是因为破解出错、或是它的bug、或者肯定是我操作的错误了。
报名学习加微信/QQ 1602007,关注《东方联盟网》微信公众号
>更多相关文章
首页推荐
佛山市东联科技有限公司一直秉承“一切以用户价值为依归
- 01-11全球最受赞誉公司揭晓:苹果连续九年第一
- 12-09罗伯特·莫里斯:让黑客真正变黑
- 12-09谁闯入了中国网络?揭秘美国绝密黑客小组TA
- 12-09警示:iOS6 惊现“闪退”BUG
- 03-08消息称微软开发内部AI推理模型,或将成为Op
- 03-08美国法院驳回马斯克请求,未阻止OpenAI转型
- 03-08饿了么成立即时配送算法专家委员会 持续全局
- 03-08长安汽车:预计今年底长安飞行汽车将完成试
- 03-08谷歌推出虚拟试穿、AR美妆新功能
相关文章
24小时热门资讯
热门推荐
最新资讯
操作系统
黑客防御