CS篇(一)小试牛刀
First Post:
Last Update:
Last Update:
在本地测试CS上线
CS工具使用需要linux和windows系统,这里准备了一台win7虚拟机和kali虚拟机。
网络配置:
kali:192.168.178.129
win7:192.168.178.139
CS工具分为服务端和客户端,服务端需要搭建在linux系统上,客户端在windows系统上使用。
首先在linux上使用命令启动服务端,打开文件目录下的teamserver即可,有两个参数是必填的,第一个是服务端所用设备的IP地址,第二个参数是连接服务端用到的密码。
服务端成功启动之后,就可以切换到windows系统,打开文件目录下的start.bat,之后会提示输入服务端IP地址和连接密码,输入正确即可进入控制页面。
点击工具框中的耳机图标开启一个监听器,监听器用于和CS生成的beacon进行连接,这里先创建一个HTTP监听器。
创建监听器后,在选项菜单中选择Attacks -> Packages -> Windows Executable(S) 创建样本,选择与刚创建的监听器绑定,我们就成功生成了一个远控木马了。
在另一个win10系统中运行CS生成的beacon.exe,在客户端上就看到该主机上线了,测试ls命令可以成功执行。