weixin_43778463 2022-07-24 17:15 采纳率: 70.4%
浏览 23
已结题

CobaltStrike监听怎么选择协议?

我想要达到的结果

Cobalt Strike的DNS、HTTP、SMB、TCP,这几种监听方式有什么不同?

  • 写回答

1条回答 默认 最新

  • 曲折上升 2022-07-24 17:59
    关注

    beacon DNS:通过使用dns来进行通信,攻击机将请求信息这些通过dns域名中转发给被攻击者。
    beacon HTTP:通过http来进行通信。
    beacon https:和http的区别在于https加密了信息。
    beacon smb :使用命名管道进行通信,将流量封装在smb协议里;smb一般不用于直接生成可用载荷,结合PsExec或stageless payload使用。
    beacon tcp : 通过tcp协议进行通信,可以通过cobalstrike里的stageless payload去运行,其他的和beacon smb类似。

    希望可以帮助你,望采纳!

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论

报告相同问题?

问题事件

  • 系统已结题 8月3日
  • 已采纳回答 7月26日
  • 创建了问题 7月24日

悬赏问题

  • ¥15 redis-full-check比较 两个集群的数据出错
  • ¥15 Labview机器人问题
  • ¥15 Matlab编程问题
  • ¥15 训练的多模态特征融合模型准确度很低怎么办
  • ¥15 kylin启动报错log4j类冲突
  • ¥15 超声波模块测距控制点灯,灯的闪烁很不稳定,经过调试发现测的距离偏大
  • ¥15 import arcpy出现importing _arcgisscripting 找不到相关程序
  • ¥15 onvif+openssl,vs2022编译openssl64
  • ¥15 iOS 自定义输入法-第三方输入法
  • ¥15 很想要一个很好的答案或提示