钓鱼 - WinRAR捆绑图片和恶意程序并自动上线Cobalt Strike
环境准备
工具:Cobalt Strike、Winrar压缩工具、一张JPG图片
虚拟机IP:
【攻击机】Kali:192.168.232.128
【靶机】win7:192.168.232.144
情景:在钓鱼事件中,想要利用cs.exe木马上线cs,但是cs.exe命名太过于显眼,即使业余人员也会有防备心,本篇文章将cs.exe命名进行一定的隐藏,最终生成:猫咪exe.jpg
最终:伪装的jpg后缀 + 吸引眼球的图片内容 = 钓鱼中提高成功率
攻击步骤
一、CS木马制作
1、cs创建一个监听器
2、生成一个cs.exe执行文件