写在前面
因为最近捣鼓了一下Cobaltstrike DNS上线,发现网上文章大多数千篇一律(复制粘贴),形成很多误导。
环境介绍
1 | 域名平台:阿里云 |
环境配置
域名配置
1 | 添加一条A记录指向服务端地址,然后添加两条(可一条)NS记录指向A记录 |
Listener 配置
1 | Name: 自定义 |
环境检测
1 | nslookup ns记录 |
生成木马
这里生成一种进行演示,可自行尝试其他方式。
上线
目标靶机执行生成的木马文件
1 | 出现小黑电脑右键->Interact |
显示蓝色电脑如图则成功上线
执行whoami
免杀
这里演示一下加壳免杀过某绒。
免杀前,生成的文件直接给某绒自动处理了。
进行VMP加壳处理
进行检测
测试
参考
https://www.nctry.com/1655.html
https://choge.top/2020/08/16/Cobaltstrike%E4%B9%8B%E6%B5%81%E9%87%8F%E9%9A%90%E8%97%8F/