主页 > 网络知识 > 攻防之隐匿真实Cobalt Strike IP(2)

攻防之隐匿真实Cobalt Strike IP(2)

 

1618486860_6078264c3df710a074f33.png!small?1618486860319

 

填写App name以及TARGET(可以使用域名或直接使用IP,端口在创建监听器时用作监听端口)

点击 Deploy app 进行创建容器就可以不用管了。

回到Cobaltstrike,在Cobaltstrike中配置两个监听器

第一个监听器设置PAYLOAD为Beacon HTTPS,HTTPS Hosts为CS IP,HTTPS Port为7443端口(第二步设置的端口)。

 

1618487161_60782779203529d0b42a6.png!small?1618487161122

 

继续配置第二个监听器,同样设置PAYLOAD为Beacon HTTPS,HTTPS Hosts设置为huaweiapi.herokuapp.com,也就是之前获取到的heroku的域名。

HTTPS Port设置为443。(这里一定要443

 

1620191981_60922aed108b3d00030ce.png!small?1620191981266

 

生成木马时,监听器设置为:第二个Beacon 即:heroku2

CDN隐匿真实IP

申请免费域名

https://my.freenom.com

在申请的时候直接输入 xxxxxxx.tk  否则可能会显示该域名被注册。

最好能开个代理,代理位置设置在美国(和个人信息中的国籍相同),否则一个域名有极大概率会申请失败。

 

1618488445_60782c7dd7a7f8b4075c8.png!small?1618488445900

 

然后去

https://dash.cloudflare.com

添加cdn站点:

 

1618490061_607832cde7a7340ffd92e.png!small?1618490062965

 

这一步直接继续,

 

1618488891_60782e3b010cd9ad8ef76.png!small?1618488891031

 

自动生成dns地址

 

1618490029_607832ad50f852c3c605d.png!small?1618490029366

 

复制这两条放到freenom处:

 

1618490111_607832ff201a723da9c41.png!small?1618490111220

 

cdn上关闭自动https重写和始终使用https、broti压缩:

 

1618489257_60782fa968d6c827cecf4.png!small?1618489257536

 

 

1618489265_60782fb15dce7dc4920d6.png!small?1618489265348

 

 

1618489272_60782fb80b5c81e1aa9b2.png!small?1618489272071

 

说点什么吧
  • 全部评论(0
    还没有评论,快来抢沙发吧!