前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >CS学习笔记 | 28、白名单申请和宏渗透

CS学习笔记 | 28、白名单申请和宏渗透

作者头像
TeamsSix
发布2020-10-30 13:00:26
8140
发布2020-10-30 13:00:26
举报

0x00 前言

这是 Cobalt Strike 学习笔记的最后一节,这节将来学习白名单申请与宏渗透的一些方法。

0x01 白名单申请

Win + R 打开运行窗口,输入gpedit.msc,来到用户配置 -> 管理模板 -> 系统处,打开只允许指定的 Windows 程序

在打开的窗口中,勾选已启用,之后点击显示按钮,在其中写入白名单的程序名称后,点击两次确定之后即可。

0x02 建立宏攻击

在 Cobalt Strike 客户端上,选择Packages --> MS Office Macro,指定一个监听器,点击Generate,之后根据提示的步骤生成一个 Word 文档。

大体的步骤如下:

1、打开 Microsoft Word 或者 Excel

2、来到视图 --> 宏

3、任意填写一个宏的名称

4、宏的位置选择为当前文档

5、点击创建

6、在打开的编辑器中,删除掉原来的内容

7、点击 Cobalt Strike 上的Copy Macro按钮

8、将刚复制 Cobalt Strike 生成的内容粘贴到打开的编辑器中

9、关闭编辑器

10、将文档保存为启用宏的文档,这里可以选择保存为启用宏的 Word 文档或者Word 97-2003 文档

接下来使用钓鱼邮件等方式上传到靶机,当靶机运行该文档后启用宏内容即可上线。

这里不得不吐槽一句,Microsoft Office 的东西安装是真的麻烦。

在上面 2-8 步骤创建编辑宏内容的过程,也可以打开开发工具 --> Visual Basic界面,这里推荐使用快捷键Alt+F11打开该界面。

之后编辑ThisDocument模块,粘贴宏代码也可以达到上述 2-8 步的效果。

0x03 总结

自 4 月 19 日发布 Cobalt Strike 第一节笔记开始,已经过去了半年的时间,踩过了无数坑,解决了无数的坑。

感谢 Cobalt Strike 的作者Raphael Mudge的课程,感谢 UPHack 学习呀上传的中文翻译版本,感谢A-Team团队的 Cobalt Strike 4.0 中文翻译手册,感谢每篇笔记最后参考链接的作者们,感谢曾经帮助我解决所碰到问题的大佬们,谢谢你们。

最后,还有一点要注意的就是,CS学习笔记系列只是我个人在学习 Cobalt Strike 的过程中所做的笔记,建议不要当做教程看,因为其中我本身已经知道的知识点和感觉不重要知识点我是没有记录的。

将自己的笔记公开发出来的目的有二:一是便于自己遗忘时随时查找,这也是17年我建立这个公众号的主要目的;二是在笔记中我会记录一些坑的解决方法,如果你碰到和我一样的问题,或许我这小菜鸟写的笔记就能帮助到你。

原文链接:https://www.teamssix.com/year/200419-150740.html 参考链接:https://www.bilibili.com/video/BV16b411i7n5


往期推荐

CS学习笔记 | 27、applet渗透测试手法

CS学习笔记 | 26、杀毒软件

CS学习笔记 | 25、邮件防御

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2020-10-17,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 TeamsSix 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 0x00 前言
  • 0x01 白名单申请
  • 0x02 建立宏攻击
  • 0x03 总结
相关产品与服务
网站渗透测试
网站渗透测试(Website Penetration Test,WPT)是完全模拟黑客可能使用的攻击技术和漏洞发现技术,对目标系统的安全做深入的探测,发现系统最脆弱的环节。渗透测试和黑客入侵最大区别在于渗透测试是经过客户授权,采用可控制、非破坏性质的方法和手段发现目标和网络设备中存在弱点,帮助管理者知道自己网络所面临的问题,同时提供安全加固意见帮助客户提升系统的安全性。腾讯云网站渗透测试由腾讯安全实验室安全专家进行,我们提供黑盒、白盒、灰盒多种测试方案,更全面更深入的发现客户的潜在风险。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档