字段说明
返回值类型说明,可以通过cna中定义TaskResType来设定加载运行的动态库或者可执行文件将返回的数据类型,指定编号或者名称都可以。
$taskResType = "portscan";
$taskResType = "120001";
120001 - info - 正常返回信息
120002 - portscan - 端口扫描结果
120003 - credentials - 口令凭证结果
120004 - keystrokes - 键盘记录结果
120005 - screenshot - 屏幕截图
120006 - beaconNode - 用于和ExtC2或者其他自定义C2进行通讯
120007 - netModule - 网络模块
120008 - sshBeacon - ssh连接管理
多部分结果通过正则匹配去完成返回信息获取,例如 credentials :
(.*?):\d+:.*?:(.*?):::
ex: root:0:aaaaa:bbbbbb:::