看啥推荐读物
专栏名称: NearSec
专注Web安全领域,分享渗透测试、漏洞挖掘实战经验,面向广大信息安全爱好者。 NearSec - 更接近安全
今天看啥  ›  专栏  ›  NearSec

红队攻防之CobaltStrike与水坑攻击的联动

NearSec  · 公众号  ·  · 2022-07-19 08:35
0x00 来了最近弄了一些乱七八糟的东西,突然发现很久没有更新文章了,正好HVV临近,象征性更新一下,毕竟半年才更一次,属实太过分了。PS:后面会缩短更新时间0x01 声明声明:该公众号大部分文章来自作者日常学习笔记,未经授权,严禁转载,如需转载,联系公众号加白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。0x02 前言最近项目中遇到了一个问题,在拿下目标某站点时站点建设在云上,无法直接攻击目标内网,在进行水坑攻击的时候员工执行了木马程序但因为钓鱼页面没有及时撤掉从而被识破。基于上述情况,所以抽空撸了一个联动CobaltStrike的钓鱼程序0x03 实现先附上项目代码:https://github.com/HolyGu/CobaltStrikeToWateringhole实现功能:钓鱼界面自动撤除,例如A员工访问了钓鱼界面 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照