利用ServerChan实现CobaltStrike上线微信提醒

VSole2022-05-07 07:02:36

介绍

       ServerChan是一款 程序员 和 服务器 之间的通信软件,也就是从服务器推送报警和日志信息到手机的工具。

网站地址:http://sc.ftqq.com/3.version

获取SCKEY

        用Github账号登录 http://sc.ftqq.com/3.version ,点击发送消息,获取SCKEY

绑定微信

用微信绑定ServerChan

插件安装

下载 http_ftqq.cna 文件,修改24行的SreverChan链接为刚刚获取的SCKEY

然后在CobaltStrike脚本管理器中加载该脚本即可

功能测试

用虚拟机测试上线,微信成功收到通知。

但是在客户端加载插件,当客户端没连接上服务端的时候,是不提醒的。所以,我们需要在服务端运行该插件。

关于如何在服务端运行cna插件,传送门:CobaltStrike加载插件

参考文章:

http://www.nmd5.com/?p=567&from=timeline&isappinstalled=0

移动互联网
本作品采用《CC 协议》,转载必须注明作者和本文链接
与个人消费者移动应用相比,企业移动应用的显著特点是业务本身的敏感性,特别是企业敏感程度较高的办公类、生产类、销售类应用,其业务更需要严格保护。由于企业移动业务的重要性和特殊性,其面临的安全风险将比公众移动网络更加突出和严峻,一旦遭受攻击其影响和后果将非常严重。
标准内容简析SDK在设计开发时聚焦于功能的实现,安全风险难以完全避免,需要通过规范安全开发、运营流程尽量减少风险。对SDK数据传输机制进行规范,可以降低数据在传输过程中被截获、窃取的风险,是提高产品安全水平的重要一环。针对其这一特征,对SDK重要组件、联调机制、安全配置提出要求,提升SDK开发集成的安全性、便利性,为产品推广提供助力。测评方法紧扣安全要求,可以有效指导SDK安全测评工作的开展。
为了进一步规范移动互联网应用程序信息服务管理,促进行业健康有序发展,保障公民、法人和其他组织的合法权益,营造清朗网络空间,根据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《互联网信息服务管理办法》《网络信息内容生态治理规定》等法律规定,国家互联网信息办公室对2016年8月1日正式施行的《移动互联网应用程序信息服务管理规定》进行了修订,现向社会公开征求意见
对通过浏览器以链接或二维码等方式提供下载服务的,须按照《移动互联网应用程序信息服务管理规定》进行备案。三是严厉打击诱导充值。从严惩处应用程序诱导未成年人充值消费。采取多种形式,强化舆论宣传引导,加强典型案例通报,有效凝聚社会共识,动员社会各方广泛参与。
中国信息通信研究院一直以来专注于移动互联网反欺诈方面的研究,在2021年5月面向行业发布了《移动数字广告与互联网反欺诈蓝皮报告》。为了更好地研判移动互联网反欺诈现状、探讨流量造假防护手段、构建高质量流量标准,中国信通院拟于2022年8月12日举办2022移动互联网反欺诈研讨会。本次研讨会将邀请研究机构、运营商、互联网厂商、反欺诈服务商相关专家。
新《规定》自2022年8月1日起施行。国家互联网信息办公室有关负责人表示,修订发布新《规定》旨在进一步依法监管移动互联网应用程序,促进应用程序信息服务健康有序发展。
中国电子技术标准化研究院联合北京理工大学、中国网络安全审查技术与认证中心等34家单位,研制了《移动互联网应用程序(App)收集个人信息基本要求》。
近日,证监会发布《证券期货业移动互联网应用程序安全检测规范》金融行业标准,自公布之日起施行。 近年来,证券期货业移动应用体系建设快速发展,环境日臻完善,工具应用日益广泛,移动应用提供了快速便捷的证券业务服务,同时也存在一些安全隐患。《证券期货业移动互联网应用程序安全检测规范》规定了证券期货业移动互联网应用程序安全检测的总体要求及检测方法等,适用于信息安全检测服务、移动互联网应用程序的安全测试评估
VSole
网络安全专家