
工具使用
BROTHERYY
学习是一件长久的事
展开
-
分享一个实用的Linux的安全基线检查
这个脚本主要是用于检查Linux系统的一些基础配置是否存在危险,能够快速的发现问题,定位问题,目前功能还不够全面,后面慢慢完善。喜欢安全的朋友可以微信关注Gamma安全实验室公众号,里面有很多高质量文章以及免费的学习资料。#! /bin/bash ####################################### Linux主机安全基线检查# Date:2020-12-23# 使用前请给文件执行权限:chmod u+x check.sh# 如提示找不到文件 在vi编辑模式下 set原创 2020-12-23 15:12:59 · 1702 阅读 · 3 评论 -
Cobalt Strike 设置上线使用微信推送(Server酱)
先看看设置好后的效果~http://sc.ftqq.com/3.version 使用github账号登录,将生成的SCKEY码保存好,并开通微信推送。复制下面代码保存为 http_ftqq.cna 文件。修改url变量里的参数。# 循环获取所有beaconon beacon_initial { sub http_get { local('$output'); $url = [new java.net.URL: $1]; $strea原创 2020-09-16 17:34:04 · 1264 阅读 · 0 评论 -
Cobalt Strike4.0安装
Cobalt Strike是一款基于java编写的全平台多方协同后渗透攻击框架。Cobalt Strike集成了端口转发、端口扫描、socket代理、提权、钓鱼、远控木马等功能。该工具几乎覆盖了APT攻击链中所需要用到的各个技术环节。首先下载Cobalt Strike4.0,然后将文件拷贝到公网服务器或者也可以在虚拟机。不管是客户端还是服务端运行都需要java环境,将java下载好以后在服务端运行运行teamserver 可能解压出来的时候没有权限,使用 chmod x filename./tea原创 2020-07-04 22:15:38 · 856 阅读 · 1 评论