콘텐츠로 이동

Empire Framework 열 시트

제품정보

제국은 순수 PowerShell 2.0 Windows 에이전트 및 순수 파이썬 3 Linux / macOS 에이전트를 포함하는 포스트 폭발 프레임 워크입니다. 강력한 명령과 제어(C2) 인프라를 제공합니다. Red 팀 운영, 침투 테스트 및 Adversary emulation.

· Warning: Empire는 보안 테스트 도구로서, 해당 환경에서만 사용되어야 합니다.

설치하기

GitHub에서

카지노사이트

Docker 사용

카지노사이트

리눅스에서

카지노사이트

기본 사용

Empire 시작

카지노사이트

Starkiller 사용 (GUI)

카지노사이트

제국 CLI - 연혁

Command Description
help Display help menu
menu Return to the main menu
back Go back one menu level
exit Exit Empire
usemodule <module> Select a module to use
usestager <stager> Select a stager to use
uselistener <listener> Select a listener to use
interact <agent> Interact with an agent
searchmodule <term> Search for modules

관심상품

Listener 만들기

카지노사이트

Common Listener 옵션

Option Description
Name Name for the listener
Host IP/hostname for staging
Port Port for the listener
CertPath Certificate path for HTTPS
DefaultDelay Agent callback delay (in seconds)
DefaultJitter Jitter in agent callbacks (0.0-1.0)
DefaultProfile Default communication profile
KillDate Date for the listener to exit (MM/DD/YYYY)
WorkingHours Hours for the agent to callback (09:00-17:00)

Listener 관리

카지노사이트

회사 소개

Stepr 생성

카지노사이트

일반적인 댄서 유형

Stager Description
windows/launcher_bat BAT file launcher
windows/launcher_vbs VBS script launcher
windows/launcher_powershell PowerShell launcher
multi/launcher Multi-platform launcher
osx/launcher macOS launcher
linux/launcher Linux launcher
windows/dll DLL launcher
windows/macro Office macro launcher
windows/hta HTA launcher

이름 *

에이전트 명령

카지노사이트

에이전트 관리

카지노사이트

모듈

모듈 사용

ο 회원 관리

일반 모듈 카테고리

Credential 접근

카지노사이트

관련 상품

카지노사이트

옆 운동

카지노사이트

회사 소개

카지노사이트

고급 기능

Malleable C2 단면도

카지노사이트

옵션 정보 관련 기사

카지노사이트

자료 Exfiltration

카지노사이트

문제 해결

일반적인 문제

  1. ** 연결 문제* *필수 카지노사이트

  2. ** 체크인하지 않음 로그인 오프화이트

  3. **모듈 실행 실패* *필수 카지노사이트

방어 측정

검출 방법

  • PowerShell 스크립트 블록 로깅
  • PowerShell 모듈 로깅
  • AMSI (Antimalware 검사 공용영역)
  • Network 트래픽 분석
  • Behavioral 분석

예방 기술

오프화이트

지원하다


*이 속임수 시트는 보안 테스트 시나리오에서 제국을 사용하는 포괄적 인 참조를 제공합니다. 항상 이 도구를 사용하기 전에 적절한 권한이 있습니다. *필수