1.使用VB宏病毒攻击系统
这里我们直接使用cs4.2 生成宏病毒
(1) 先开启团队服务器
首先加入执行权限
sudo chmod +x ./teamserver
sudo ./teamserver 192.168.16.143 123456
(2)连接上团队服务器
加入执行权限
sudo chmod +x cobaltstrike
连接团队服务器
./cobaltstrike
(3)建立监听
(4)创建office 宏病毒
(5)在office 文件中添加宏
添加或者录制一个宏,然后再次编辑
点击此处保存宏
查看录制的宏,并进行编辑
把我们cs生成的宏替换到我们录制的宏里面
记得最后保存成带宏的word文档
当我们再次打开word文档时,会提示是否启用宏
cs上直接上线完成
2.使用windows powershell 攻击系统
如果我们拿到命令执行权限,那么我们可以利用powerhsll 直接连接到cs