cs的dll注入

使用反射dll来加载cobaltstrike上线木马,注入器落地,cs木马不落地


docker下的cs dns上线踩坑

配置域名配置A记录,指向cs ip配置ns记录,指向A记录配置listener填ns记录docker udp通讯坑docker的udp通讯是有问题的,这里需要配置代理将容器的53端口反弹到宿主机上,不然就没法上线具体问题原理可见https://cizixs.com/2017/08/21/docker


cobaltstrike crossC2 profile上线

c2profile上线使用c2profile启动teamserver下载使用c2profile本文使用的c2profile为https://github.com/Richard-Tang/CrossC2-C2Profile编辑profile文件以及c文件中对应的host修改profile文件中关于证