成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

meterpreter必知必會的15個命令

安全 數據安全
因為meterpreter提供的是一個全新的環境,所以我們本文來講解一些必備的meterpreter命令,帶你入門并且逐漸熟悉這款強大的工具。

meterpreter是一種高級、隱蔽、多層面的且可動態擴展的payload,可以將反射dll注入到目標主機的內存中,還可以在運行時動態加載腳本和插件來進行后滲透利用。

包括提權、轉存系統賬號、鍵盤記錄、持久后門服務、啟用遠程桌面等,還有很多其他的擴展。而且,meterpreter shell的整個通信都是默認加密的。

因為meterpreter提供的是一個全新的環境,所以我們本文來講解一些必備的meterpreter命令,帶你入門并且逐漸熟悉這款強大的工具。

[[247659]]

命令1:上傳文件到Windows主機

簡單來說,你可以上傳本機的任意文件到遠程目標主機中。

命令:

  1. upload <file> <destination> 

注意:使用-r參數可以遞歸上傳上傳目錄和文件

命令2:從windows主機下載文件

download命令可以下載遠程主機上的文件

命令:

  1. download <file> <path to save> 

注意:Windows路徑要使用雙斜線

如果我們需要遞歸下載整個目錄包括子目錄和文件,我們可以使用download -r命令

命令3:在目標主機上執行exe文件

我們也可以使用execute命令在目標主機上執行應用程序

語法也非常簡單

命令:

  1. execute -f <path> [options] 

命令4:創建CMD新通道

如果你想在目標主機上執行命令提示符,你可以使用下列命令:

命令:

  1. execute -f cmd -c 

命令5:顯示進程

ps命令會顯示目標主機上所有正在運行的進程

命令:

  1. ps 

命令6:獲取目標主機的cmd shell

shell命令可以進入目標主機的cmd

命令:

  1. shell 

命令7:獲取admin權限

getsystem命令可以提權到本地系統權限

命令:

  1. getsystem 

命令8:使用Hashdump轉儲所有hash值

我們可以使用meterpreter shell來dump目標主機的當前系統賬戶和密碼。轉儲的內容是NTML哈希格式,網上有很多工具和技巧來破解它們。

NTLM在線破解:https://hashkiller.co.uk/ntlm-decrypter.aspx

命令:

  1. hashdump 

輸出的每一行內容格式如下

  1. Username:SID:LM hash:NTLM hash::: 

如圖所示

本次執行輸出了5個用戶賬號,分別是Administrator,Guest,HelpAssistant,Owner and SUPPORT_388945a0

命令9:使用Credcollect轉儲hash值

還有一個類似的腳本叫credential_collector,也可以收集目標主機的tokens

命令:

  1. run credcollect 

命令10:創建端口轉發

meterpreter shell中的portfwd命令是轉發技術中最常用的一個命令,可以讓攻擊系統訪問本來無法直接訪問的目標主機。

add選項會將端口轉發添加到列表中,而且本質上會創建一個隧道。

請注意:這個隧道存在于meterpreter控制臺之外,任何終端會話都可以使用。

命令:

  1. portfwd add -l <portnumber> -r <Target IP> 

命令11:刪除端口轉發

跟創建端口轉發命令類似,這條命令是刪除一條端口轉發記錄

命令:

  1. portfwd delete -l <portnumber> -p <portnumber> -r <Target IP> 

如果你想顯示所有端口轉發記錄,你可以使用portfwd list命令,如果你想刪除所有的記錄,可以使用portfwd flush命令

命令12:在目標主機上搜索文件

搜索命令可以來定位查找目標主機上的特定文件。這個命令可以搜索整個文件系統,也可以搜索特定的文件夾。

例如,如果你想搜索目標主機上的所有txt文件,可以使用下列命令:

命令:

  1. search -f *.txt 

命令13:獲取用戶ID

getuid命令會顯示主機上運行meterpreter 服務的用戶

命令:

  1. getuid 

命令14:獲取系統信息

sysinfo命令會顯示系統名,操作系統,架構和語言等。

命令:

  1. sysinfo 

命令15:模擬任意用戶(token操作)

這個進程對于攻擊像微軟活動目錄這樣的分布式系統非常有幫助,因為在微軟活動目錄中,本地訪問權限并沒多大用,但是如果能搞到憑證尤其是管理員憑證,那就非常有用了。

incognito最開始是一個獨立的應用,當你成功入侵系統后可以用它來模擬用戶tokens。這個應用后來集成到了metasploit,并且最終集成到了meterpreter中,使用如下:

 

  • 在meterpreter會話中加載這個模塊非常簡單,只要輸入 use incognito命令即可
  • 輸入list_tokens -u來顯示所有有效的tokens
  • 然后我們需要模擬某個token來獲取其權限。還有注意,如果成功模擬了一個token,我們可以使用getuid命令來檢查當前用戶ID
  1. use incognito 
  2. list_tokens -u 
  3. impersonate_token “Machine\\user” 

責任編輯:趙寧寧 來源: 嘶吼網
相關推薦

2022-09-28 08:40:04

殺死一個終端進程

2023-12-26 12:10:13

2023-04-20 14:31:20

Python開發教程

2023-05-08 15:25:19

Python編程語言編碼技巧

2023-11-08 18:01:53

硬重置Git命令

2020-07-10 07:58:14

Linux

2023-11-21 20:15:10

Git命令開發

2024-11-15 11:11:48

2020-08-23 18:18:27

Python列表數據結構

2020-03-30 15:25:14

Vim編輯器Linux

2021-03-03 10:39:11

容器微服務IT

2024-01-03 07:56:50

2024-01-23 18:49:38

SQL聚合函數數據分析

2022-05-18 09:01:19

JSONJavaScript

2023-09-20 22:52:12

Kubernetes快捷方式

2022-07-27 11:10:27

Kubectl命令運維

2019-07-05 07:49:19

TCPIP網絡協議

2022-04-15 09:23:29

Kubernetes面試題

2022-08-19 10:31:32

Kafka大數據

2023-10-19 21:30:36

架構CQRS模式
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产成人午夜高潮毛片 | 久久国产成人 | 99久久精品国产一区二区三区 | 黑人精品xxx一区一二区 | 男人的天堂在线视频 | 手机三级电影 | 午夜精品视频在线观看 | 亚洲午夜三级 | 亚洲一区二区三区视频 | 欧美成视频 | 羞羞的视频免费看 | www.久久久久久久久 | 中文字幕一区二区三区精彩视频 | 午夜影院网站 | 国产精品久久久久久久久婷婷 | 视频一区二区三区在线观看 | 日韩中文字幕在线视频观看 | 日韩精品一区二区在线 | 激情欧美一区二区三区中文字幕 | 国产一区二区精品在线 | 超碰国产在线 | 欧美1区2区| 在线国产小视频 | 国产成人精品综合 | 欧美精品成人影院 | 夜夜爽99久久国产综合精品女不卡 | 国产一级在线观看 | 中文字幕一区二区三区四区五区 | 国产亚洲精品久久久久久牛牛 | 欧美精品一区二区三区在线 | 国产精品日女人 | 韩日精品在线观看 | 999热精品 | 亚洲国产一区二区视频 | 日韩午夜一区二区三区 | 国产精品久久网 | 色吧久久 | 曰批视频在线观看 | 日韩欧美国产精品 | 激情视频网站 | 日韩久久久久 |