meterpreter必知必会的15个命令
副标题[/!--empirenews.page--]
meterpreter是一种高级、隐蔽、多层面的且可动态扩展的payload,可以将反射dll注入到目标主机的内存中,还可以在运行时动态加载脚本和插件来进行后渗透利用。 包括提权、转存系统账号、键盘记录、持久后门服务、启用远程桌面等,还有很多其他的扩展。而且,meterpreter shell的整个通信都是默认加密的。 因为meterpreter提供的是一个全新的环境,所以我们本文来讲解一些必备的meterpreter命令,带你入门并且逐渐熟悉这款强大的工具。 命令1:上传文件到Windows主机 简单来说,你可以上传本机的任意文件到远程目标主机中。 命令:
注意:使用-r参数可以递归上传上传目录和文件 命令2:从windows主机下载文件 download命令可以下载远程主机上的文件 命令:
注意:Windows路径要使用双斜线 如果我们需要递归下载整个目录包括子目录和文件,我们可以使用download -r命令 命令3:在目标主机上执行exe文件 我们也可以使用execute命令在目标主机上执行应用程序 语法也非常简单 命令:
命令4:创建CMD新通道 如果你想在目标主机上执行命令提示符,你可以使用下列命令: 命令:
命令5:显示进程 ps命令会显示目标主机上所有正在运行的进程 命令:
命令6:获取目标主机的cmd shell shell命令可以进入目标主机的cmd 命令:
命令7:获取admin权限 getsystem命令可以提权到本地系统权限 命令:
命令8:使用Hashdump转储所有hash值 我们可以使用meterpreter shell来dump目标主机的当前系统账户和密码。转储的内容是NTML哈希格式,网上有很多工具和技巧来破解它们。 NTLM在线破解:https://hashkiller.co.uk/ntlm-decrypter.aspx 命令:
输出的每一行内容格式如下
如图所示 本次执行输出了5个用户账号,分别是Administrator,Guest,HelpAssistant,Owner and SUPPORT_388945a0 命令9:使用Credcollect转储hash值 还有一个类似的脚本叫credential_collector,也可以收集目标主机的tokens 命令:
命令10:创建端口转发 meterpreter shell中的portfwd命令是转发技术中最常用的一个命令,可以让攻击系统访问本来无法直接访问的目标主机。 add选项会将端口转发添加到列表中,而且本质上会创建一个隧道。 请注意:这个隧道存在于meterpreter控制台之外,任何终端会话都可以使用。 (编辑:青岛站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |