meterpreter必知必会的15个呼吁
发布时间:2018-10-27 23:24:39 所属栏目:业界 来源:佚名
导读:meterpreter是一种高级、潜伏、多层面的且可动态扩展的payload,可以将反射dll注入到方针主机的内存中,还可以在运行时动态加载剧本和插件来举办后渗出操作。 包罗提权、转存体系账号、键盘记录、耐久后门处事、启用长途桌面等,尚有许多其他的扩展。并且
呼吁:
假如你想表现全部端口转发记录,你可以行使portfwd list呼吁,假如你想删除全部的记录,可以行使portfwd flush呼吁 呼吁12:在方针主机上搜刮文件 搜刮呼吁可以来定位查找方针主机上的特定文件。这个呼吁可以搜刮整个文件体系,也可以搜刮特定的文件夹。 譬喻,假如你想搜刮方针主机上的全部txt文件,可以行使下列呼吁: 呼吁:
呼吁13:获取用户ID getuid呼吁会表现主机上运行meterpreter 处事的用户 呼吁:
呼吁14:获取体系信息 sysinfo呼吁会表现体系名,操纵体系,架构和说话等。 呼吁:
呼吁15:模仿恣意用户(token操纵) 这个历程对付进攻像微软勾当目次这样的漫衍式体系很是有辅佐,由于在微软勾当目次中,当地会见权限并没多大用,可是假如能搞到凭据尤其是打点员凭据,那就很是有效了。 incognito最开始是一个独立的应用,当你乐成入侵体系后可以用它来模仿用户tokens。这个应用其后集成到了metasploit,而且最终集成到了meterpreter中,行使如下:
【编辑保举】
点赞 0 (编辑:湖南网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
站长推荐
热点阅读