使用CobaltStrike製作宏文件釣魚

0x01 生成宏代碼 選擇對應的監聽器   複製宏代碼 0x02 製作宏文檔 選擇宏的位置爲當前位置,這樣才能保存到當前文檔  替換爲剛纔複製的宏代碼 保存的時候選擇正確的格式,否則不會觸發   然後到桌面,可以手工修改文件後綴名爲.doc,如果你的office開啓宏則無提示,默認情況下有需要開啓宏的提示,點擊確定啓用宏就會執行shellcode   運行後上線至cs,目前這種方式侷限於win系統
相關文章
相關標籤/搜索