CS证书相关
默认证书
关于默认证书一共有三个cobaltstrike.store,proxy.store,ssl.store,首先分别来说一下这三个证书的作用
cobaltstrike.store证书用于服务端和客户端加密通讯
proxy.store证书用于浏览器代理也就是browserpivot功能
ssl.store证书,如果你没有配置https-certificate选项,并且使用的是https监听器那么Cs默认就会使用这个证书
keytool工具介绍和命令
Keytool是一个Java数据证书的管理工具,Keytool将密钥(key)和证书(certificates)存在一个称为keystore的文件中,即.store后缀文件中。
证书生成命令
查看证书
cobaltstrike.store
此证书用来加密Cobalt Strike和客户端通信,带有默认hash而且比较敏感我建议自己生成一个
ssl.store
这个是Beacon HTTPS默认使用的证书只要你配置了https-certificate选项就不会使用这个,也是非常敏感,千万不要使用这个默认证书要么配置https-certificate选项要么直接替换jar里的这个文件,(这里稍微提一句你如果你要直接替换这个文件请确保生成时使用的密码为123456)
proxy.store
这个证书相比前两个比较特殊我估计用到browserpivot功能的人也不是特别多,这个东西我并没有去深入研究这个证书不用动他只是作为服务端证书使用
最后更新于