Eswlnk Blog Eswlnk Blog
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈
  • 注册
  • 登录
首页 › 渗透分析 › 使用CS的Spear Phish攻击技术及Web Clone实现钓鱼攻击

使用CS的Spear Phish攻击技术及Web Clone实现钓鱼攻击

Eswlnk的头像
Eswlnk
2023-05-29 17:32:55
使用CS的Spear Phish攻击技术及Web Clone实现钓鱼攻击-Eswlnk Blog
智能摘要 AI
本文介绍了如何使用Cobalt Strike(CS)进行鱼叉式网络钓鱼攻击(Spear Phishing)。文中首先列举了其他常见的鱼叉式网络钓鱼工具,接着详细讲解了CS中的Spear Phish功能,包括如何配置SMTP服务器、构建目标列表、伪造发件人信息以及绕过SPF检查的方法。此外,还提到了CS发送中文附件时存在的乱码问题及其解决方案。最后,文章展示了如何结合Web Clone功能,创建克隆网站以捕获用户的敏感信息,如登录凭证。通过这些步骤,攻击者能够更有效地实施鱼叉式网络钓鱼攻击。

0x00 简介

关于Spear phish 和发件人伪造的工具有很多个,比如gophish、SimpleEmailSpoofer、命令行工具swaks等,每个工具都有其特点,当然Cobalt Strike也有此功能。官方介绍戳我。今天主要来介绍一下CS里面的此功能怎么使用。

0x01 CS Spear Phish

使用CS的Spear Phish攻击技术及Web Clone实现钓鱼攻击-Eswlnk Blog

CS的Spear Phish位置在:

使用CS的Spear Phish攻击技术及Web Clone实现钓鱼攻击-Eswlnk Blog

一张图说明功能:

使用CS的Spear Phish攻击技术及Web Clone实现钓鱼攻击-Eswlnk Blog

使用此功能的前提是需要有一个smtp服务器来供我们来转发邮件,当然可以使用公共smtp服务,另外也可以参考《Something about email spoofing》 中提到的方法来搭建。
这里的使用很简单,首先构造目标列表,使用:

mail    name
mail    name

中间的分隔符为[tab],可以不添加name

添加好以后就是这个样子:

使用CS的Spear Phish攻击技术及Web Clone实现钓鱼攻击-Eswlnk Blog

下面,要配置发件模板,这里配置很简单,只需要复制一份原始邮件即可,比如一份密码重置邮件:

使用CS的Spear Phish攻击技术及Web Clone实现钓鱼攻击-Eswlnk Blog

选择显示原始邮件,并将其内容保存。

在这里如果要伪造发件人,需要修改From:

使用CS的Spear Phish攻击技术及Web Clone实现钓鱼攻击-Eswlnk Blog

否则就不需要做什么别的修改。之后,配置对应的Mail server,就可以进行发送邮件了,这里需要注意一点,为了绕过SPF的检查,Bunce to需设置为与Mail server同域,如Mail server为 mail.evi1cg.me,Bunce to可设置为`admin@evi1cg.me`。

之后点击Send则可发送邮件,收到的邮件与模板一致。

使用CS的Spear Phish攻击技术及Web Clone实现钓鱼攻击-Eswlnk Blog

另外查看SRF为PASS状态:

使用CS的Spear Phish攻击技术及Web Clone实现钓鱼攻击-Eswlnk Blog

另外,CS也有发送附件的功能,但是原版本的CS发送附件有一个Bug,即如果附件为中文名称,则会在最后的邮件中显示乱码附件:

使用CS的Spear Phish攻击技术及Web Clone实现钓鱼攻击-Eswlnk Blog

所以在这里我们需要对CS动刀了,经过调试,成功定位到mail\Eater.java,需要对此类中的createAttachment方法进行修改:

private BodyPart createAttachment(String name) throws IOException {
   File file = new File(name);
   String namez = file.getName();
   String filename = new String(namez.getBytes("utf-8"),"ISO8859-1");
   Body body = (new StorageBodyFactory()).binaryBody((InputStream)(new FileInputStream(name)));
   Map temp = new HashMap();
   temp.put("name", filename);
   BodyPart bodyPart = new BodyPart();
   bodyPart.setBody(body, "application/octet-stream", temp);
   bodyPart.setContentTransferEncoding("base64");
   bodyPart.setContentDisposition("attachment");
   bodyPart.setFilename(filename);
   return bodyPart;
}

这样就可以解决附件乱码问题了:

使用CS的Spear Phish攻击技术及Web Clone实现钓鱼攻击-Eswlnk Blog

0x02 Web clone

另外在这里还有一个与Web Clone结合的地方,首先,我们先Clone一个需登录的网站,如网易邮箱:

使用CS的Spear Phish攻击技术及Web Clone实现钓鱼攻击-Eswlnk Blog

这里可以选择开启键盘记录功能。

开启Clone:

使用CS的Spear Phish攻击技术及Web Clone实现钓鱼攻击-Eswlnk Blog

设置spear phish:

使用CS的Spear Phish攻击技术及Web Clone实现钓鱼攻击-Eswlnk Blog

Embed URL选择刚刚克隆的url,发送邮件,此时用户点击重置按钮,则会跳转到Clone的站点:

此时,用户输入会被记录:

emmm. 大概就介绍这么多吧。

本站默认网盘访问密码:1166
本站默认网盘访问密码:1166
声明:本站原创文章文字版权归本站所有,转载务必注明作者和出处;本站转载文章仅仅代表原作者观点,不代表本站立场,图文版权归原作者所有。如有侵权,请联系我们删除。
cs安全渗透漏洞软件
0
0
Eswlnk的头像
Eswlnk
一个有点倒霉的研究牲站长
赞赏
针对 Web 浏览器和加密货币钱包的新型隐身强盗窃取器
上一篇
文件上传如何绕过网络应用防火墙(WAF)的限制?
下一篇

评论 (0)

请登录以参与评论
现在登录
    发表评论

猜你喜欢

  • 「漏洞资讯」CVE-2025-12914:宝塔面板曝出注入漏洞
  • 「亲测有效」Google Gemini 学生优惠:解决身份验证和支付卡验证
  • 今日热点:伪Clash软件下载陷阱曝光,附防范建议
  • 漏洞资讯:Ollama 未授权访问漏洞分析与防护指南
  • 「攻防对抗」利用 fastjson 原生反序列化与动态代理突破安全限制
Eswlnk的头像

Eswlnk

一个有点倒霉的研究牲站长
1108
文章
319
评论
679
获赞

随便看看

宝塔面板疑似出现Nginx中毒升级版漏洞?
2023-08-03 21:16:39
Skyhook | 一种用于绕过 IDS 检测的往返模糊 HTTP 文件传输设置
2023-10-01 10:15:19
「漏洞提醒」Todesk又爆新漏洞,可直接进入他人后台!
2022-12-29 12:36:06

文章目录

专题展示

WordPress53

工程实践37

热门标签

360 AI API CDN java linux Nginx PDF PHP python SEO Windows WordPress 云服务器 云服务器知识 代码 免费 安全 安卓 工具 开发日志 微信 微软 手机 插件 攻防 攻防对抗 教程 日志 渗透分析 源码 漏洞 电脑 破解 系统 编程 网站优化 网络 网络安全 脚本 苹果 谷歌 软件 运维 逆向
  • 首页
  • 知识库
  • 地图
Copyright © 2023-2025 Eswlnk Blog. Designed by XiaoWu.
本站CDN由 壹盾安全 提供高防CDN安全防护服务
蜀ICP备20002650号-10
页面生成用时 1.316 秒   |  SQL查询 30 次
本站勉强运行:
友情链接: Eswlnk Blog 网站渗透 倦意博客 特资啦!个人资源分享站 祭夜博客 iBAAO壹宝头条
  • WordPress142
  • 网络安全64
  • 漏洞52
  • 软件52
  • 安全48
现在登录
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈