meterpreter必知必会的15个命令
发布时间:2018-11-06 15:13:24 所属栏目:评论 来源:佚名
导读:meterpreter是一种高级、隐蔽、多层面的且可动态扩展的payload,可以将反射dll注入到目标主机的内存中,还可以在运行时动态加载脚本和插件来进行后渗透利用。 包括提权、转存系统账号、键盘记录、持久后门服务、启用远程桌面等,还有很多其他的扩展。而且
命令:
如果你想显示所有端口转发记录,你可以使用portfwd list命令,如果你想删除所有的记录,可以使用portfwd flush命令 命令12:在目标主机上搜索文件 搜索命令可以来定位查找目标主机上的特定文件。这个命令可以搜索整个文件系统,也可以搜索特定的文件夹。 例如,如果你想搜索目标主机上的所有txt文件,可以使用下列命令: 命令:
命令13:获取用户ID getuid命令会显示主机上运行meterpreter 服务的用户 命令:
命令14:获取系统信息 sysinfo命令会显示系统名,操作系统,架构和语言等。 命令:
命令15:模拟任意用户(token操作) 这个进程对于攻击像微软活动目录这样的分布式系统非常有帮助,因为在微软活动目录中,本地访问权限并没多大用,但是如果能搞到凭证尤其是管理员凭证,那就非常有用了。 incognito最开始是一个独立的应用,当你成功入侵系统后可以用它来模拟用户tokens。这个应用后来集成到了metasploit,并且最终集成到了meterpreter中,使用如下:
【编辑推荐】
点赞 0 (编辑:晋中站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |