1. 极度安全首页
  2. 网络安全教程

CobaltStrike视频学习笔记系列:(三)如何进行分布操作

CobaltStrike视频学习笔记系列:(三)如何进行分布操作-极度安全

0x00 最基本的团队服务模型

这里介绍最基本的团队服务模型,具体由三个服务器构成,具体如下所示:

临时服务器(Staging Servers)

临时服务器介于持久服务器和后渗透服务器之间,它的作用主要是方便在短时间内对目标系统进行访问。

它也是最开始用于传递payload、获取初始权限的服务器,它承担初始的权限提升和下载持久性程序的功能,因此这个服务器有较高暴露风险。

持久服务器(Long Haul Servers)

持久服务器的作用是保持对目标网络的长期访问,所以持久服务器会以较低的频率与目标保持通信。

后渗透服务器(Post-Exploitation Servers)

主要进行后渗透及横向移动的相关任务,比如对目标进行交互式访问

原创文章,作者: 极度安全 ,转载请注明出处:https://www.secvery.com/183.html