Hello大家好哇,我是你们可爱的lmn小姐姐,今天我们来研究一下如何使用Cobalt Strike发送钓鱼邮件。

使用CS钓鱼需要四个步骤:

1. 创建一个目标列表

2. 创建一个钓鱼模版

3. 选择通过哪个邮件服务器发送邮件

4. 发送邮件

当你想使用钓鱼邮件来获得内网的一个跳板时,你需要注意以下几点:

1. 你发送的邮件是给具体的某个人看的,所以这封“钓鱼”邮件做的必须要跟真的一样,可能还需要加入一些诱惑性的语句来使对方交互。

2. 你必须要使邮件通过反病毒邮件网关

3. 绕过杀毒软件以及应用白名单

如果这些都能满足,那便可以成功执行,此外你还需要担心对方的防火墙以及网络安全监控。

首先我们就来看看目标列表,就是每行一个电子邮箱的txt文档(制表符后可加上收件人名称)如下图这样:

接下来我们需要准备一个钓鱼网站的模版,这个是我从QQ邮箱上扒下来的(最后证实不可用)

那我们再从Google mail上扒下来一个广告好了:

点击show original就可以看到邮件原文,我们把内容复制到original.tamplate模版文件中。

在发送钓鱼邮件之前我们还需要准备一个钓鱼网站,而Cobalt Strike自带了克隆网站的功能,我们就来看看如何使用Cobalt Strike发送一封含有钓鱼网站链接的钓鱼邮件:

还是像以前一样先创建好一个http listener

接下来生成一个HTMl application Attack文件,这样受害者访问我们的钓鱼网站时会自动下载该文件,我们将其伪装成flash文件。

我们起个名字叫flash.hta(其实这里如果选择将文件绑定到真实的flash安装文件会更可信一些)

将这个文件上传到服务器上,Cobalt Strike提供了文件管理的功能,我们可以把本地的文件直接上传到团队服务器上。

我们从site中可以管理团队服务器上所有的开放资源,如下图所示

接下来我们再来克隆一个flash网站:

在攻击选项框中我们选择刚刚生成的flash.hta。

细心的小伙伴可以看到下面还有一个log keystrokes选项,这个选项是用来记录在克隆网站上受害者输入的信息,比如说我们克隆了一个登陆的网站,那我们就可以把这个功能启用,如果受害者在其中输入了账号密码,像下图一样:

则通过web log日志可以看到受害者在该页面上输入的所有内容(但输入法输入的不可见)

我们继续刚刚的flash下载钓鱼邮件,创建完成之后可以看到site中多了一个克隆网站。

接下来继续设置钓鱼邮件:在attack选项中选择spear phish

因为Cobalt Strike没有在内部整合邮件收发系统,所以我们需要提前准备好一个邮箱(当然你也可以自己搭建一个邮件服务器)。

spear Phish的输入框具体功能如上所示。

点击preview可以预览我们要发送的邮件

发送成功后,会在send email中给出提示:

我们来看看我们收到的钓鱼邮件,如下图所示

点击其中的链接,我们跳转到flash克隆网站。

网站会自动下载flash.hta文件。

但是点击运行还是需要我们手工来操作的,运行之后我们就进入了一个新的Beacon。

文章时间仓促,如果有错误之处万望指正!!!

参考引用:

https://www.zzhsec.com/467.htmlhttps://www.cobaltstrike.com/help-spear-phishhttps://www.youtube.com/watch?v=oByOp-QCL5http://blog.sina.com.cn/s/blog_90bb1f200101731w.html

广告时间

cobaltstrike安装_Cobalt Strike发送钓鱼邮件相关推荐

  1. gophish配合邮件服务器,【CS】Cobalt Strike发送钓鱼邮件

    0x00 简介 关于Spear phish 和发件人伪造的工具有很多个,比如gophish.SimpleEmailSpoofer.命令行工具swaks等,每个工具都有其特点,当然Cobalt Stri ...

  2. 使用CS发送钓鱼邮件

    使用CS发送钓鱼邮件 准备步骤 1.创建一个监听器 2.生成一个恶意的hta文件 点击Attacks-Packages-HTML Application,选择刚才生成的监听器,点击生成,将方法选择为V ...

  3. cobaltstrike扩展_Cobalt Strike系列教程第七章:提权与横向移动

    Cobalt Strike系列教程分享如约而至,新关注的小伙伴可以先回顾一下前面的内容: Cobalt Strike系列教程第一章:简介与安装 Cobalt Strike系列教程第二章:Beacon详 ...

  4. Centos 7安装Postfix用于发送提醒邮件

    2019独角兽企业重金招聘Python工程师标准>>> 1. 卸载sendmail,没有安装sendmail的跳过 yum remove sendmail 2. 安装 Postfix ...

  5. 钓鱼基础设施的应用分析(钓鱼邮件利用、Gophish)

    钓鱼常用字符替换集 0x00 前言 邮件钓鱼攻击是一种常见的网络攻击方法,无论是广撒网式的"大海捞鱼",还是极具精准化.定制化的鱼叉式钓鱼,都越来越普遍. 在红蓝模拟对抗的场景下, ...

  6. 钓鱼邮件从入门到放弃

    目录 钓鱼邮件从入门到放弃 一.钓鱼邮件的基本概念 1.1 钓鱼邮件的伪造方式 1.1.1 购买域名搭建邮箱服务器 1.1.2 伪造发件人 1.2 三个邮件安全协议 1.2.1 SPF 1.2.2 D ...

  7. 实验整理(一)——钓鱼邮件攻击实验

    声明 本文仅限于技术讨论和分享,是之前所做的一个课程设计整理,严禁用于非法途径.如果利用本文所提供的信息造成了不良结果,与本文作者无关. 一.实验介绍简介 本次课程实验中主要是通过发送qq邮件来进行的 ...

  8. 勒索软件攻击的第一步就是钓鱼邮件 从概念到防御思路 这里面都有了

    近期 勒索软件 及其攻击事件频繁,从中我们可看到一个规律,大多数是用钓鱼邮件的形式入侵的, 钓鱼攻击 常用的手段归纳起来主要分为两类, 第一类主要通过漏洞触发,包括目标网站服务器漏洞(如XSS.SQL ...

  9. 【钓鱼邮件!】一枚合格的鱼饵是什么味道【下】钓鱼文案以及钓鱼迹象

    0x01 钓鱼文案准备 • 重要性 首先得让体现出来邮件的重要性,来驱使目标去查看邮件. • 合理性 其次文案得基本合理,这个就需要结合目标的身份,日常习惯,所在公司的情况及业务进行综合考量,来编写出 ...

最新文章

  1. 可视化LassoCV的最佳alpha值
  2. JSON.parseObject(String str)与JSONObject.parseObject(String str)的区别
  3. Android - toolbar navigation 样式
  4. UNIX学习笔记(七) 后台执行命令3 命令
  5. 华夏银行北京分行签约第四范式智能决策平台
  6. 利用正则匹配数字后边的字符_图解正则——字符匹配
  7. stripe pay_J2Pay –简介
  8. 【Python学习】 - 关于函数返回拷贝还是返回视图的几组函数汇总
  9. 【opencv学习】光流算法以及物体追踪算法(Lucas-Kanade算法)
  10. java 反射 判断是否存在_如何判断Javascript对象是否存在
  11. jquery学习之1.19-小练习3-输入用户名密码时焦点触发和失去焦点
  12. 气象要素空间插值分析
  13. 【Circulation love恋爱循环】MMD镜头+动作打包下载.zip
  14. 斐波那契(黄金分割法)查找算法
  15. linux通过无线网卡上网,Linux使用4G/5G无线网卡模块上网
  16. vue后台管理框架(三)——登录功能
  17. 第四次作业—四则运算
  18. 关于内部排序的小总结
  19. Struts2面试常见问题
  20. 2020.11.29-参加美国数学大联盟Math League初赛(二等奖)

热门文章

  1. 防止SQL注入解决方案
  2. sql数据类型转换(cast() and convent())函数)
  3. Windows Azure HandBook (5) Azure混合云解决方案
  4. 【MyBatis】myBatis动态传入表名进行查询
  5. hive数据仓库摘录和总结
  6. Codeforces Gym 100523E E - Gophers SET
  7. 老手讲解在JSP开发中与Web的中文问题解决方法
  8. vue 封装dialog_element-ui 封装dialog组件
  9. java raw_GitHub - Braw115/JavaWEB: JavaWEB学习之中的一些Demo
  10. mysql 5.6 mysqldump 简单_mysqldump的简单用法及其原理