Cobalt Strike参数详解
New Connection #新的连接(支持连接多个服务器端)
Preferences #偏好设置(设置Cobal Strike界面、控制台、以及输出报告样式、TeamServer连接记录等)
Visualization #窗口视图模式(展示输出结果的形式)
VPN Interfaces #VPN接入
Listenrs #监听器(创建Listener)
Script Manager #脚本管理
Close #关闭
View
Applications #应用(显示受害者机器的应用信息)
Credentials #凭证(通过hashdump或Mimikatz抓取过的密码都会储存在这里)
Downloads #下载文件
Event Log #事件日志(主机上线记录以及团队协作聊天记录)
Keystrokes #键盘记录
Proxy Pivots #代理模块
Screenshots #截图
Script Console #脚本控制台(可以加载各种脚本,增强功能https://github.com/rsmudge/cortana-scripts)
Targets #显示目标主机
Web Log #Web日志
Attacks
Packages
HTML Application #生成恶意的HTA木马文件
MS Office Macro #生成office宏病毒文件
Payload Generator #生成各种语言版本的payload
USB/CD AutoPlay #生成利用自动播放运行的木马文件
Windows Dropper #捆绑器,能够对文档类进行捆绑
Windows Executable #生成可执行Payload
Windows Executable(S) #把包含payload,Stageless生成可执行文件(包含多数功能)
Web Drive-by
Manage #对开启的web服务进行管理
Clone Site #克隆网站(可记录受害者提交的数据)
Host File #提供Web以供下载某文件
Scripted Web Delivery #提供Web服务,便于下载和执行PowerShell Payload,类似于Metasploit的web_delivery
Signed Applet Attack #启动一个Web服务以提供自签名Java Applet的运行环境
Smart Applet Attack #自动检测Java版本并利用已知的exploits绕过security
System Profiler #用来获取一些系统信息,比如系统版本,Flash版本,浏览器版本等
Reporting
0. Activity report #活动报告
- Hosts report #主机报告
- Indicators of Compromise #威胁报告
- Sessions report #会话报告
- Social engineering report #社会工程学报告
- Tactics, Techniques, and Procedures #策略、技巧和程序
Reset Data #重置数据
Export Data #导出数据
Help
Homepage #官方主页
Support #技术支持
Arsenal #开发者
System information #版本信息
About #关于
右键菜单
Access
Dump Hashes #获取hash
Elevate #提权
Golden Ticket #生成黄金票据注入当前会话
Make token #凭证转换
Run Mimikatz #运行 Mimikatz
Spawn As #用其他用户生成Cobalt Strike侦听器
Explore
Browser Pivot #劫持目标浏览器进程
Desktop(VNC) #桌面交互
File Browser #文件浏览器
Net View #命令Net View
Port Scan #端口扫描
Process List #进程列表
Screenshot #截图
Pivoting
SOCKS Server #代理服务
Listener #反向端口转发
Deploy VPN #部署VPN
Spawn
外部监听器(如指派给MSF,获取meterpreter权限)
Session
Note #备注
Remove #删除
Sleep #指定被控端休眠时间,默认60秒一次回传,让被控端每10秒来下载一次任务。实际中频率不宜过快,容易被发现。
Exit #退出
Cobalt Strike参数详解相关推荐
- Cobalt Strike使用详解
目录 前言 一.启动 二.监听器配置与对应payload生成 HTTP Beacon --> CS之攻击菜单详解-后门生成与上线 HTTPS Beacon 三.加载插件包 四.beacon命令 ...
- CI流水线配置文件参数详解(一)
文章目录 4. 参数详解(一) 4.1 ``script`` 4.2 ``image`` 指定使用Docker镜像.如 ``iamge:name`` ,暂时忽略. 4.3 ``before_scrip ...
- 内存性能参数详解(转载)
内存性能参数详解 先说说最有效提高你机器内存性能的几个参数:CL,TRP,TRCD CAS Latency "列地址选通脉冲潜伏期" BIOS中可能的其他描述为:tCL.CAS L ...
- spring boot 实战 / 可执行war启动参数详解
概述 上一篇文章<spring boot 实战 / mvn spring-boot:run 参数详解>主要讲解了spring boot 项目基于maven插件启动过程中借助profil ...
- 调包侠福音!机器学习经典算法开源教程(附参数详解及代码实现)
Datawhale 作者:赵楠.杨开漠.谢文昕.张雨 寄语:本文针对5大机器学习经典算法,梳理了其模型.策略和求解等方面的内容,同时给出了其对应sklearn的参数详解和代码实现,帮助学习者入门和巩固 ...
- plot参数详解python_30行Python代码实现3D数据可视化
作者:潮汐 来源:Python技术 欢迎来到编程教室~ 我们之前的文章中有讲解过不少 Matplotlib 的用法,比如: 完成这50个Matplotlib代码,你也能画出优秀的图表 25个常用Mat ...
- Ehcache配置参数详解
ehcache配置参数详解 <?xml version="1.0" encoding="UTF-8"?><ehcache><dis ...
- PHP date函数参数详解
PHP date函数参数详解 作者: 字体:[增加 减小] 类型:转载 time()在PHP中是得到一个数字,这个数字表示从1970-01-01到现在共走了多少秒,很奇怪吧 不过这样方便计算, 要找 ...
- ping ip 端口_学生会私房菜【20200305期】——Ping命令及其常用参数详解
一命令原理 Ping是ICMP的一个典型应用.Ping是检测网络连通的常用工具,同时也能收集其他相关信息.用户可以在Ping命令中指定不同参数,如ICMP报文长度.发送的ICMP报文个数.等待回复响应 ...
- python箱线图_Python 箱线图 plt.boxplot() 参数详解
Python 绘制箱线图主要用 matplotlib 库里 pyplot 模块里的 boxplot() 函数. plt.boxplot() 参数详解 plt.boxplot(x, # 指定要绘制箱线图 ...
最新文章
- 【Android基础】动画
- vim文本编辑器详解
- Step by step to create time dependent view
- alphac测试和bata测试区别_【软件测试】和【游戏测试】有区别么?
- Yii需要php版本,yii框架2.0.9版本发布了
- MYSQL向日期添加指定的时间间隔
- 116 Python GIL全局解释器锁
- Windows下Xampp搭建DVWA 常见的错误修改
- Kroll任命Richard Davies担任网络风险业务副董事总经理,常驻香港
- 感谢、感恩与CSDN结缘的第1498天
- 编程_三大编程思想:POP、OOP、AOP
- BUUCTF_MISC-九连环
- 生活小妙招-通马桶(这是一篇有味道的博客~)
- (16)业务数据导入HDFS
- matlab三相变压器怎么设置,simulink变压器设置
- 你好重庆!2021全国人工智能师资培训飞桨暑期高校行走进重庆大学
- Batch Momentum
- linux显卡驱动安全模式,大神设置win7在安全模式安装显卡驱动详细的教程?
- codeforces Taming the Herd
- 鲁棒的激光雷达与相机标定方法
热门文章
- KMP算法 next数组 nextval数组
- python哈夫曼编码注意_[Python]哈夫曼编码
- 云服务器怎么多人进去编辑文档,服务器如何设置多人登陆
- Unix/Linux编程实践教程(1)---Unix系统编程概述
- python圆周率计算_python圆周率计算(带进度条)
- 【2019杭电多校第七场1001=HDU6646】A+B=C(思维+多细节)
- 多项式拟合,模型的复杂度以及权重的变化
- DeepRacer 根据路线计算Action Space RaceLine_Speed_ActionSpace
- 算法:罗马数字转换为整数13. Roman to Integer
- Mac 命令行 Terminal 安装My Zsh,替换默认的Bash