字段说明

返回值类型说明,可以通过cna中定义TaskResType来设定加载运行的动态库或者可执行文件将返回的数据类型,指定编号或者名称都可以。

    $taskResType = "portscan";
    $taskResType = "120001";

120001 - info - 正常返回信息

120002 - portscan - 端口扫描结果

120003 - credentials - 口令凭证结果

120004 - keystrokes - 键盘记录结果

120005 - screenshot - 屏幕截图

120006 - beaconNode - 用于和ExtC2或者其他自定义C2进行通讯

120007 - netModule - 网络模块

120008 - sshBeacon - ssh连接管理

多部分结果通过正则匹配去完成返回信息获取,例如 credentials :

(.*?):\d+:.*?:(.*?):::

ex: root:0:aaaaa:bbbbbb:::

results matching ""

    No results matching ""