Cobalt Strike如何使用powershell过火绒360免杀
发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,这篇文章将为大家详细讲解有关Cobalt Strike如何使用powershell过火绒360免杀,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。实验准备一台kali
千家信息网最后更新 2025年12月02日Cobalt Strike如何使用powershell过火绒360免杀
这篇文章将为大家详细讲解有关Cobalt Strike如何使用powershell过火绒360免杀,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。
实验准备
一台kali
一台试验机(装了火绒)
一张1920*1200的图片(只能大不能小),后面代码要插入图片里,像素小了位数不够。
Cobalt Strike工具
Invoke-psimage脚本
开始实验
一:kali连接cs工具,我是用kali和window10俩台机操作的,因为window10的cs图形化界面比较好操作,一台Kali也可以完成哦。
下载Cobalt Strike工具,复制到kali,在此文件位置打开终端

进入文件夹里,执行teamserver文件,IP地址是自己kali的ip(打个码,害怕大佬连我),123456随便设的密码,一会windows上连接要用,生成一串hash

二:windows上同样打开cobalstrike3.14,双击cobalstrike.bat运行(注意需要安装java环境)
运行之后出现,密码就是kali设置的密码,ip,端口,用户名默认就可以,连接进入图形化界面
三:创建一个监听,点击耳机,add一个监听,端口设置一个不重复的,名字随便,其他默认就可以
四:生成木马,选择攻击模块,生成后门,点击Payload Generator,输出生成一个powershell,生成的ps1文件保存到桌面
五:将下载的Cobalt Strike工具解压到本地,打开里面的Invoke-PSImage-master,将下载的1920*1200的图片和ps1文件放入里面,在此文件夹下打开cmd,依次输入下面三条命令
Powershell -ExecutionPolicy Bypass
Import-Module .\Invoke-PSImage.ps1
Invoke-PSImage -Script .\payload.ps1 -Image . \test1.jpg -Out test2.png -Web
生成的一串代码保存下来
文件夹里生成了一个22.jpg,一会上传到kali监听机上
六:打开CobaltStrike,文件选择生成的那个图片,我的是22.jpg,上传完成后会生成一个地址,复制保存下来
7.将刚才生成的地址替换掉之前复制的连接中的地址
八:最重要的时刻来,假如你帮别人修电脑,只需要将刚才生成的一串代码输入对方的cmd中,打开powershell,复制执行,返回可以看到CobaltStrike目标主机上线,成功拿到对方电脑的权限。
关于"Cobalt Strike如何使用powershell过火绒360免杀"这篇文章就分享到这里了,希望以上内容可以对大家有一定的帮助,使各位可以学到更多知识,如果觉得文章不错,请把它分享出去让更多的人看到。
生成
文件
图片
地址
工具
代码
密码
文件夹
篇文章
监听
图形
对方
更多
电脑
界面
端口
实验
输入
运行
选择
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
怎么判断服务器是否域控
2020年网络安全讲话精神
新成立的网络安全学院
中商国城蓝盾网络安全学院
高级数据库技术是什么
自动备份数据库到软件
dasd服务器
小型企业财务软件网络技术
永久修改数据库字符集
哪个数据库查重最接近知网
2017网络安全专业排名
安装数据库防火墙产生警告
张店在线考试软件开发报价
南通软件开发的价格
安徽省网络安全法
达梦数据库启动监听
医院数据库培训课件
服务器怎么查看目录
安装服务器系统后不能正常启动
局域网内电脑都无法访问服务器
一套软件开发设计方案多少钱
吃鸡错误服务器目前非常繁忙
河北gps网络时钟服务器
华为会议终端是服务器吗
开福区软件开发工程师培训
黑龙江亿林网络技术
方舟进化生存服务器怎么创建角色
什么是计算机网络安全
你愿意做金融软件开发嘛
辽宁贷财互联网科技有限公司电话