文章概述

 

在实际攻防场景中,尤其是钓鱼中,我们不太可能一直保证CS在线,尤其是当网络存在波动,或者频繁的切换时。这时候就需要使用CS上线提醒。
在这里我使用的是pushplus,目前Pushplus的日发送频率最大额为200次,基本满足日常攻防使用。

 

工具准备阶段

 

上线提醒脚本,下载PushPlus.cna和PushPlus.py两个文件。

 下载地址:https://github.com/lintstar/CS-PushPlus
 或小编提供

打开pushplus网站,使用微信扫码关注登陆,会随机生成一个Token。

  http://www.pushplus.plus/push1.html

 

配置教程

 

• 使用”pushplus推送加”微信公众号接收推送的上线消息(操作最简单,但可能容易忽略消息)

1、替换token。在PushPlus.py中将刚刚的token进行替换

 

 

2、修改PushPlus.cna文件,将$cmd中的PushPlus.py文件的路径进行替换,需要注意的是,其中cmd中要使用绝对路径

 

3、启动插件

./agscript [IP] [port] [user] [password] PushPlus.cna

 

 

Agscript 用法

这里 agscript 的用法为:

  ./agscript [host] [port] [user] [pass] /to/file.cna>    
[host# 服务器的 ip 地址。    
[port] # cs 的端口号,启动 cs 时有显示。    
[user] # 后台挂载脚本时连接到 teamserver 的用户名。    
[pass] # 启动服务端 cs 时设置的密码。    
[path] # cna 文件的路径

 

4、木马运行上线,公众号就会推送上线通知

 

• 使用钉钉机器人推送(麻烦一点,但是消息能够及时查看)

推送到企业微信、钉钉、飞书机器人的方法相同

 

钉钉

1、首先钉钉创建一个群,添加机器人进行推送。【群设置-智能群助手-添加机器人】,添加一个自定义机器人

 

 

2、机器人名称自定义就行,需要注意的是安全设置自定义关键词必须为”pushplus”,不然会无法接受到消息

 

 

3、添加完机器人后,复制保存好创建好机器人的Webhook地址,后续配置中需要使用

 

 

4、手机进入”pushplus推送加”公众号,右下角【功能-个人中心-渠道配置】,在“webhook”标签页中点击右上角的“新增”按钮。新增一个webhook配置

 

 

填写具体的配置信息

 

  •  其中webhook名称随便填写,仅方便自己区分;
  • webhook编码用于消息发送接口中的“webhook”参数;//记住参数名,后面脚本中要调用
  • 请求地址填写创建钉钉机器人时复制的钉钉机器人webhook地址;
  • webhook类型选择钉钉机器人。

    5、修改PushPlus.py脚本

接口上与微信渠道不同的是新增了两个参数。一个channel参数,填写固定值webhook;另一个webhook参数,填写上一步配置中自己定义的webhook编码。
具体示例如下:

请求地址:http://www.pushplus.plus/send
请求方式:POSTContent-Type: application/json
请求body内容:
{  "token":"{token}",  
 "title":"标题",
"content":"消息内容",
"channel":"webhook",
"webhook":"自定义的webhook编码"
}

6、上线测试

 

来源:https://mp.weixin.qq.com/s/DXC0hsQnk47F28GDyF6CyA

发表回复

后才能评论

本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。更多说明请参考 VIP介绍。

最常见的情况是下载不完整: 可对比下载完压缩包的与网盘上的容量,若小于网盘提示的容量则是这个原因。这是浏览器下载的bug,建议用百度网盘软件或迅雷下载。 若排除这种情况,可在对应资源底部留言,或联络我们。

对于会员专享、整站源码、程序插件、网站模板、网页模版等类型的素材,文章内用于介绍的图片通常并不包含在对应可供下载素材包内。这些相关商业图片需另外购买,且本站不负责(也没有办法)找到出处。 同样地一些字体文件也是这种情况,但部分素材会在素材包内有一份字体下载链接清单。

如果您已经成功付款但是网站没有弹出成功提示,请联系站长提供付款信息为您处理

源码素材属于虚拟商品,具有可复制性,可传播性,一旦授予,不接受任何形式的退款、换货要求。请您在购买获取之前确认好 是您所需要的资源

请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。