我的编程空间,编程开发者的网络收藏夹
学习永远不晚

【内网安全】——CS操作指南(一)

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

【内网安全】——CS操作指南(一)

作者名:白昼安全
主页面链接: 主页传送门
创作初心: 一切为了她
座右铭: 不要让时代的悲哀成为你的悲哀
专研方向: web安全,后渗透技术
每日emo: 再让我多赚一点——《血战网安岭》

CS 是Cobalt Strike的简称,是一款渗透测试神器,常被业界人称为CS神器。Cobalt Strike已经不再使用MSF而是作为单独的平台使用,它分为客户端与服务端,服务端是一个,客户端可以有多个,可被团队进行分布式协团操作。

一、安装教程

条件:
cs压缩包
java运行环境

cs4.0安装包如下,含汉化版和原版本

链接:https://pan.baidu.com/s/1_SRwKHtt85kCF55ZbYvzUA?pwd=5v71

提取码:5v71

下载好解压,如果你有java环境就可以直接开始用了

二、开启工具

进入到cs文件夹打开终端

0、设置执行权限(仅首次使用需要)

赋予teamserver程序执行权限即可,命令如下

chmod +x teamserver
注意:不设置的话可能会无法启动

1、启动服务端

开启cs服务端命令如下

./teamserver  
Your Ip:服务端本机的ip地址,因为客户端连接时需要指定服务端ip

passwd:允许客户端连接的密码

例如我想在kali本机开一个cs服务端,此时kali的ip为192.168.15.130,并且设置连接密码为123456,则服务端开启命令如下

./teamserver 192.168.15.130 123456

效果如下

这样就是成功开启了一个服务端

注意:这里的 50050就是cs服务端的开启端口(默认),可修改

2、客户端连接服务端

再来看看cs的目录

开启服务端用的是teamserver程序,而使用客户端连接就要用另外的程序

如果客户端是 windows系统,就需要使用目录中的 cs.bat文件,而如果是 linux系统,就需要目录中 cs.sh文件, 接下来我们会将两种系统的连接流程都介绍一下

1、Linux客户端

同样进入cd目录下打开终端,输入如下命令

sh cs.sh

此时就会进入客户端会话,并显示出连接页面,如下

因为我用过这个,所以这里左边显示很多连接,都是以前的,首次进来是没有的,按如下步骤即可连接、

在“主机”位置输入刚才开启服务端的机器的ip,例如我刚才的192.168.15.130

在“端口”位置输入刚才开启服务端时显示的服务端口,默认50050

在“用户名”位置输入你的昵称,随意即可,登入之后服务端看到的就是这个设置的昵称

在“密码”位置输入服务端刚才设置的允许客户端连接的密码,例如上面的123456

点击连接即可成功连接服务端

连接后页面如下

2、Windows客户端

windows就比较简单,打开cs目录双击cs.bat程序即可打开连接页面,其他的操作同linux,这里就不多讲了

注意:通过上面的操作我们可以更进一步理解这个工具,所有主机都能作为客户端连接服务端,并且 共享权限,信息等,所以cs是一个非常适合 团队合作攻防的工具,以后护网参加红队时会用的更多,拿到一个权限,分享到cs,大家一起用,再进一步打点,所以cs能够与msf合称为“c2”不是没有道理的

cs的使用教程内容太多了,所以这只是(一),主要介绍了cs的启动方式,至于使用和拓展会陆续在后面的博客内容更新,预计更新到(三),感谢大家的阅读

最近新开了一个公众号,里面会不定期分享渗透思路,实战历程,各种网安前沿工具(xray,burp,landon等),欢迎有兴趣的同学们点个关注,十分感谢

来源地址:https://blog.csdn.net/qq_63844103/article/details/128859670

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

【内网安全】——CS操作指南(一)

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

一键安装PHP:OneinStack操作指南

《一键安装PHP:OneinStack操作指南》在互联网时代,网站开发和运维已经成为了一个不可或缺的工作。而作为网站开发的重要语言之一,PHP在众多开发者中备受青睐。为了快速搭建一个PHP环境,OneinStack成为了很多人的首选工具,
一键安装PHP:OneinStack操作指南
2024-03-11

网络防护指南:用操作系统筑起安全的网络围城

网络防护指南:通过操作系统加固网络安全防线
网络防护指南:用操作系统筑起安全的网络围城
2024-03-04

如何去掉windows xp安全警报操作指南

故障现象:使用WinXP系统,关闭自动更新后,桌面右下角出现一个红色小盾牌图标,不想看到,如何调试去除?原因分析:WinXP从SP2后加入一个&ldquwww.cppcns.como;安全中心”控制台,主要检测系统中病毒防护、编
2023-05-29

一次搞定PyCharm安装Python:简单操作指南!

一次搞定PyCharm安装Python:简单操作指南!在学习和使用Python编程语言的过程中,PyCharm是一个非常流行的集成开发环境(IDE)。它提供了丰富的功能和强大的工具,使得编写Python代码更加轻松和高效。然而,有些初学者
一次搞定PyCharm安装Python:简单操作指南!
2024-02-22

服务器操作系统安全升级实战指南:一步一步,轻松搞定

服务器操作系统安全升级实战指南,一步一步,轻松搞定! 服务器操作系统 安全升级 实战指南 一步一步
服务器操作系统安全升级实战指南:一步一步,轻松搞定
2024-02-07

操作系统升级指南:轻松更新,安全无忧!

操作系统升级是必不可少的维护任务,能够确保系统安全、稳定运行。这篇指南将介绍如何安全地升级操作系统,并提供详细的演示代码和步骤。
操作系统升级指南:轻松更新,安全无忧!
2024-02-22

Windows 7系统中安全模式下的操作指南介绍

Win7安全模式进入和winXP的操作类似,方法一:开机在进入Windows系python统启动画面之前按下F8键;方法二:启动计算机时按住CTRL键。就会出现系统多操作启动菜单,这个时候你只需要选择“SafeMode&rdqu
2023-05-29

Java 文件操作安全防范指南:抵御恶意攻击

Java 文件操作安全防范指南帮助开发人员规避恶意攻击,确保文件操作的安全性。
Java 文件操作安全防范指南:抵御恶意攻击
2024-02-26

操作系统补丁安全指南:抵御恶意软件和漏洞

操作系统补丁安全指南提供了一种抵御恶意软件和漏洞的方法,通过定期安装操作系统补丁,可以修补已知的漏洞,帮助保护系统安全。
操作系统补丁安全指南:抵御恶意软件和漏洞
2024-02-22

一招制敌!服务器操作系统安全升级终极指南,保你无忧上云端

保护服务器操作系统安全是上云端的重要前提,本文提供了终极指南,帮助您实现服务器操作系统安全升级,远离安全威胁。
一招制敌!服务器操作系统安全升级终极指南,保你无忧上云端
2024-02-07

阿里云服务器刷新指南如何进行安全、快捷的操作

阿里云服务器是企业级云计算服务的重要组成部分,对于企业而言,服务器的运行稳定性和安全性至关重要。然而,随着时间的推移,服务器系统可能会出现问题,此时就需要进行服务器刷新操作。本文将详细讲解阿里云服务器刷新的步骤和注意事项,希望能对广大读者有所帮助。一、服务器刷新的概念服务器刷新是指定期对服务器系统进行更新、清理、
阿里云服务器刷新指南如何进行安全、快捷的操作
2023-12-12

CMS HTTPS安全指南:一步步打造铜墙铁壁,抵御网络侵袭!

CMS HTTPS 安全指南:实施 HTTPS 协议,加强网站安全性,抵御网络威胁,提升用户体验。
CMS HTTPS安全指南:一步步打造铜墙铁壁,抵御网络侵袭!
2024-02-16

编程热搜

目录