美文网首页Cobalt Strike 学习笔记【完结】
【CS学习笔记】27、applet渗透测试手法

【CS学习笔记】27、applet渗透测试手法

作者: TeamsSix | 来源:发表于2020-09-28 15:36 被阅读0次

0x00 前言

在开始今天的内容之前,先来看看什么情况下会进行云查杀:

1、首先判断文件是否为正常文件

2、如果判断为可疑文件,则把文件的 hash 上传到云上

3、同时把这个文件标记为可疑文件,而不是正常文件

因此可以通过修改我们的脚本来使其跳过云查杀,就像是在白名单里的程序一样。

0x01 Java Applet

接下来一起来看看 Cobalt Strike Java Applet 攻击,在 Cobalt Strike 的源码中内置了用于攻击 Java Applet 签名的 Applet 工具。

使用 Applet 工具的步骤如下:

1、到 Help -> Arsenal

2、如果需要的话就修改/混淆病毒文件

3、使用代码签名证书进行签名

4、构建

5、使用 Applet Kit 加载脚本

大概在 2014 年 7 月,开始有人在钓鱼中使用宏攻击,在几年前,这是一种效果还很不错的攻击方式。

0x02 应用程序白名单

站在防御者的角度,一个好的防御应该是列出只允许自己运行的应用程序白名单而不允许他人运行。对于攻击者则是使用白名单应用程序将代理放到内存中的方法来进行攻击,Java Applet 攻击就是这样做的。

一种攻击的方法是直接插入内存进行攻击。Java Applet、Office 宏、CS 下的 PowerShell 命令行都是这样做的。

一些白名单免杀的资料:

https://twitter.com/subTee

https://github.com/khr0x40sh/WhiteListEvasion

注:由于以上只是我个人在学这一节时做的笔记,因此看起来可能会比较意识流,实际上视频中老师也是按照这个顺序讲解的。

原文链接:https://www.teamssix.com/year/200419-150732.html
参考链接:https://www.bilibili.com/video/BV16b411i7n5

相关文章

  • 【CS学习笔记】27、applet渗透测试手法

    0x00 前言 在开始今天的内容之前,先来看看什么情况下会进行云查杀: 1、首先判断文件是否为正常文件 2、如果判...

  • 二、渗透测试基本流程

    菜鸟学习笔记,请多多指教! 渗透测试流程 2.1 渗透测试基本流程   渗透测试的基本流程主要分为以下几步:  1...

  • Metasploit 学习笔记1

    Metasploit 学习笔记1 1.渗透测试定义 简而言之,渗透测试就是一种通过模拟恶意攻击者的技术和方法,挫败...

  • 1️⃣3️⃣、🛵Cobalt strike🔌CS

    ?Cobalt strike:CS ?Cobalt Strike是一款美国Red Team开发的渗透测试神器,常被...

  • 【CS学习笔记】1、如何搭建自己的渗透测试环境

    0x00 前言 第一次接触CS的时候,是有人在群里发了一个CS最新版的安装包,当时第一反应,CS ??? 作为小白...

  • 小迪16期-20170219

    第一天:渗透入门学习篇 1.渗透学习测试环境搭建 1️⃣学习测试环境:主要是用于网站搭建和网站模拟;2️⃣渗透测试...

  • 渗透注意事项/审计

    一.本文介绍 1、本文介绍渗透测试前注意事项、渗透测试步骤、查找XSS漏洞。 二.学习步骤 1、渗透测试前注意事项...

  • 渗透注意事项与代码审计

    渗透注意事项/审计一.本文介绍1、本文介绍渗透测试前注意事项、渗透测试步骤、查找XSS漏洞。 二.学习步骤1、渗透...

  • cs工具

    CobaltStrike是一款美国RedTeam开发的渗透测试神器,常被业界人称为CS。最近这个工具大火,成为了渗...

  • Cobalt strike

    一、简介 Cobalt Strike是一款美国RedTeam开发的渗透测试神器,常被业界人称为CS。最近这个工具大...

网友评论

    本文标题:【CS学习笔记】27、applet渗透测试手法

    本文链接:https://www.haomeiwen.com/subject/kkgduktx.html