千家信息网

Cobalt Strike如何使用powershell过火绒360免杀

发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,这篇文章将为大家详细讲解有关Cobalt Strike如何使用powershell过火绒360免杀,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。实验准备一台kali
千家信息网最后更新 2025年12月02日Cobalt Strike如何使用powershell过火绒360免杀

这篇文章将为大家详细讲解有关Cobalt Strike如何使用powershell过火绒360免杀,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。

实验准备

一台kali

一台试验机(装了火绒)

一张1920*1200的图片(只能大不能小),后面代码要插入图片里,像素小了位数不够。

Cobalt Strike工具
Invoke-psimage脚本

开始实验

一:kali连接cs工具,我是用kali和window10俩台机操作的,因为window10的cs图形化界面比较好操作,一台Kali也可以完成哦。

下载Cobalt Strike工具,复制到kali,在此文件位置打开终端

进入文件夹里,执行teamserver文件,IP地址是自己kali的ip(打个码,害怕大佬连我),123456随便设的密码,一会windows上连接要用,生成一串hash

二:windows上同样打开cobalstrike3.14,双击cobalstrike.bat运行(注意需要安装java环境)

运行之后出现,密码就是kali设置的密码,ip,端口,用户名默认就可以,连接进入图形化界面

三:创建一个监听,点击耳机,add一个监听,端口设置一个不重复的,名字随便,其他默认就可以

四:生成木马,选择攻击模块,生成后门,点击Payload Generator,输出生成一个powershell,生成的ps1文件保存到桌面

五:将下载的Cobalt Strike工具解压到本地,打开里面的Invoke-PSImage-master,将下载的1920*1200的图片和ps1文件放入里面,在此文件夹下打开cmd,依次输入下面三条命令

Powershell -ExecutionPolicy Bypass

Import-Module .\Invoke-PSImage.ps1

Invoke-PSImage -Script .\payload.ps1 -Image . \test1.jpg -Out test2.png -Web

生成的一串代码保存下来

文件夹里生成了一个22.jpg,一会上传到kali监听机上

六:打开CobaltStrike,文件选择生成的那个图片,我的是22.jpg,上传完成后会生成一个地址,复制保存下来

7.将刚才生成的地址替换掉之前复制的连接中的地址

八:最重要的时刻来,假如你帮别人修电脑,只需要将刚才生成的一串代码输入对方的cmd中,打开powershell,复制执行,返回可以看到CobaltStrike目标主机上线,成功拿到对方电脑的权限。

关于"Cobalt Strike如何使用powershell过火绒360免杀"这篇文章就分享到这里了,希望以上内容可以对大家有一定的帮助,使各位可以学到更多知识,如果觉得文章不错,请把它分享出去让更多的人看到。

生成 文件 图片 地址 工具 代码 密码 文件夹 篇文章 监听 图形 对方 更多 电脑 界面 端口 实验 输入 运行 选择 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 怎么判断服务器是否域控 2020年网络安全讲话精神 新成立的网络安全学院 中商国城蓝盾网络安全学院 高级数据库技术是什么 自动备份数据库到软件 dasd服务器 小型企业财务软件网络技术 永久修改数据库字符集 哪个数据库查重最接近知网 2017网络安全专业排名 安装数据库防火墙产生警告 张店在线考试软件开发报价 南通软件开发的价格 安徽省网络安全法 达梦数据库启动监听 医院数据库培训课件 服务器怎么查看目录 安装服务器系统后不能正常启动 局域网内电脑都无法访问服务器 一套软件开发设计方案多少钱 吃鸡错误服务器目前非常繁忙 河北gps网络时钟服务器 华为会议终端是服务器吗 开福区软件开发工程师培训 黑龙江亿林网络技术 方舟进化生存服务器怎么创建角色 什么是计算机网络安全 你愿意做金融软件开发嘛 辽宁贷财互联网科技有限公司电话
0