专栏首页鸿鹄实验室域内信息收集之CobaltStrike自动化

域内信息收集之CobaltStrike自动化

唉,因为实在懒得去记一些域渗透收集信息的命令,于是做了个小的插件,一键化,方便使用。

注意:exe为内存加载,需要.net4.0以上的环境。

效果如下:

下载地址如下:https://github.com/lengjibo/RedTeamTools/tree/master/windows/ADcollection

觉得还有点用的,可以点个在看,给个star,thanks

本文分享自微信公众号 - 鸿鹄实验室(gh_a2210090ba3f),作者:鸿鹄实验室a

原文出处及转载信息见文内详细说明,如有侵权,请联系 yunjia_community@tencent.com 删除。

原始发表时间:2020-06-01

本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。

我来说两句

0 条评论
登录 后参与评论

相关文章

  • 域信息收集自动脚本​WinPwn

    https://github.com/S3cur3Th1sSh1t/WinPwn#sessiongopher---executes-sessiongopher-...

    黑白天安全
  • 红蓝对抗 | 内网渗透实战技巧

    本文章是关于内网方面渗透技巧的一个文章,用的环境是VulnStack1,VulnStack是红日安全团队出的一个内网渗透的靶机环境,感谢红日团队

    天钧
  • 刚入域环境下的域内信息收集

    Global Catalog,简写为“GC”,有的地方叫“全局编录”,这里我把它叫做“通用类别目录”。

    信安之路
  • Machinae:一款信息收集自动化工具

    Machinae这款开源工具可以帮助广大研究人员从各个开放网站/feed收集跟网络安全有关的数据,例如IP地址、域名、URL、电子邮件地址、文件哈希和SSL指纹...

    FB客服
  • 内网学习笔记 | 4、域内信息收集

    查看网关 IP 地址、DNS 的 IP 地址、域名、本机是否和 DNS 服务器处于同一网段。

    TeamsSix
  • 域渗透不用进程窃取如何横向 Bypass Psexec AV 拿到域控?

    大家好,这里是 渗透攻击红队 的第 63 篇文章,本公众号会记录一些红队攻击的案例,不定时更新

    渗透攻击红队
  • CobaltStrike专题 | CobaltStrike钓鱼攻击与防范

    声明:本人坚决反对利用文章内容进行恶意攻击行为,一切错误行为必将受到惩罚,绿色网络需要靠我们共同维护,推荐大家在了解技术原理的前提下,更好的维护个人信息安全、企...

    贝塔安全实验室
  • 一次完美的内网域渗透,如何找到最有效的攻击路线,进行精准域内打击

    大家好,这里是 渗透攻击红队 的第 69 篇文章,本公众号会记录一些红队攻击的案例,不定时更新!请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...

    渗透攻击红队
  • 2018-2019年 | K8工具集合

    zzz_exploit.exe 192.11.22.82 zzz_exploit.exe 192.11.22.82 exe参数 zzz_exploit.exe ...

    HACK学习
  • Linux权限提升研究:自动化信息收集

    在本文中,我们将介绍在基于Linux的设备上进行初始访问后,可用于后渗透阶段漏洞利用和枚举的一些自动化脚本研究。

    FB客服
  • Red Team 工具集之辅助工具

    上图是一个 Red Team 攻击的生命周期,整个生命周期包括:信息收集、攻击尝试获得权限、持久性控制、权限提升、网络信息收集、横向移动、数据分析(在这个基础上...

    信安之路
  • 记一次在VulnStack ATT&CK 5靶场中使用CobaltStrike的渗透之旅

    为了不让各位产生混淆,在这里先进行提前的声明: 1.文中所用的cs部署于kali之上 2.kali(192.168.1.119)与win7的其中一个网卡(192...

    Gcow安全团队
  • 看我如何揪出远控背后的幕后黑手

    写这篇文章时,这次的渗透已经完成一周多了,当时也没有想到会要写文章出来,所以有一部截图是后来补上的,为了我的人身安全,有涉及到的敏感信息,我都会打码,请多多包涵...

    FB客服
  • 当跳板机器不出网,如何不依赖 CobaltStrike 拿到域控?

    大家好,这里是 渗透攻击红队 的第 67 篇文章,本公众号会记录一些红队攻击的案例,不定时更新

    渗透攻击红队
  • 利用Python打造一个自动化信息收集工具

    信息收集相对于渗透测试前期来说是非常重要的,因为只有我们掌握了目标网站足够多的信息之后,才能方便我们更好地对其进行渗透测试.

    洛米唯熊
  • Machinae v1.4.8:一款实用的信息收集自动化工具

    Machinae这款开源工具可以帮助广大研究人员从各个开放网站/feed收集跟网络安全有关的数据,例如IP地址、域名、URL、电子邮件地址、文件哈希和SSL指纹...

    FB客服
  • 如何识别恶意Cobalt Strike服务器

    Cobalt Strike是一个渗透平台,供安全专业人员用于模拟高级黑客的定向攻击和后渗透行动。该工具由总部位于华盛顿的Strategic Cyber LLC公...

    FB客服
  • CobaltStrike专题 | CobaltStrike实现批量发送钓鱼邮件

    声明:本人坚决反对利用文章内容进行恶意攻击行为,一切错误行为必将受到惩罚,绿色网络需要靠我们共同维护,推荐大家在了解技术原理的前提下,更好的维护个人信息安全、企...

    贝塔安全实验室
  • 自动统计信息收集(Automatic Optimizer Statistics Collection)

    本文主要介绍自动统计信息收集(Automatic Optimizer Statistics Collection)任务。

    SQLplusDB

扫码关注云+社区

领取腾讯云代金券