Metasploit技术(五)——系统命令

本文介绍了如何使用Meterpreter进行系统信息收集,包括查看系统信息、检查是否运行在虚拟机上、获取运行时间和网络设置。此外,还展示了如何在目标机上进行会话管理、关闭杀毒软件、启用远程桌面、添加路由、列举登录用户、监控应用程序、抓取屏幕截图以及摄像头操作。整个过程详细展示了Meterpreter在渗透测试中的应用。
摘要由CSDN通过智能技术生成


5.2 系统命令

  获得了稳定的进程后,接下来收集系统信息。

  先输入sysinfo命令查看目标的系统信息,例如操作系统和体系结构,如图18所示。

图18 查看系统信息

  输入run post/windows/gather/checkvm命令检查目标机是否运行在虚拟机上,如图19所示。

图19 查看是否为虚拟机

  可以看到当前目标机正运行在一个VMware虚拟机上。

  现在检查目标机是否正在运行,输入idletime命令后可以看到目标机最近的运行时间,如图20所示。

图20 查看运行时间

  可以看到目标机正在运行,而且已运行了

  接着输入route命令查看目标机完整的网络设置,如图21所示。

图21 查看完整网络设置

  除此之外,可以输入background命令将当前会话放到后台,此命令适合在多个Meterpreter会话的场景下使用。还可以输入geduit命令查看当前目标机器上已经渗透成功的用户名,如图22所示。

图22 查看当前权限

  接着输入run post/windows/manage/killav命令关闭目标机系统杀毒软件,如图23所示。

图23 关闭杀毒软件

  输入run post/windows/manage/enable_rdp命令启动目标机的远程桌面协议,也就是常说的3389端口,如图24所示。

图24 启动远程桌面

  可以看到,我们已经成功启动了远程桌面。

  接着进行跳转,先输入background命令将当前Meterpreter终端隐藏在后台,然后输入route add命令添加路由,添加成功后输入route print命令查看,具体操作如图26所示。

图26 添加路由

  可以看到一条地址为192.168.172.0的路由已经被添加到已攻陷主机的路由表中,然后就可以借助被攻陷主机对其他网络进行攻击了。

  接着输入run post/windows/gather/enum_logged_on_user命令列举当前有多少用户登录了目标机,如图27所示。

图27 列举当前登录用户

  可以看到系统有shuteer、XX、XX三个用户,而且Administrator目前登录了系统。

  列举了用户之后,继续输入run post/windows/gather/enum_applications命令列举安装在目标机上的应用程序,如图28所示。

图28 列举应用程序

  很多用户习惯将计算机设置为自动登录,下面这个命令可以抓取自动登录的用户名和密码,如图29所示。

图29 抓取自动登录的用户名和密码

  可以看到,当前没有抓到任何信息。此时就需要用到扩展插件Espia,使用前要先输入load espia命令加载该插件,然后输入screengrab命令就可以抓取此时目标机的屏幕截图,如图30所示。

图30 抓取目标机的屏幕截图(1)

  抓取成功后就生成了一个名为XXX.jpg的图片,保存在root目录下。这里输入screenshot命令也可以达到同样的效果,如图31所示。

图31 抓取目标机的屏幕截图(2)

  下面介绍几个好玩的命令,查看目标机有没有摄像头的命令为webcam_list,如图32所示。

图32 查看目标机是否有摄像头

  接着输入webcam_snap命令打开目标及摄像头,拍一张照片,如图33所示。

图33 抓取摄像头的照片

  拍摄成功后可以看到截图同样也保存在root目录下,我们打开看看,如图34所示。

图34 查看抓取的照片

  输入webcam_stream命令甚至还可以开启直播模式,如图35所示。

图35 抓取视频

  用浏览器打开上面给出的地址,如图36所示。

图36 查看抓取的视频

  还可以输入shell命令进入目标机Shell下面如图37所示。

图37 进入目标机Shell

  最后输入exit命令停止Meterperter会话,如图38所示。该命令还可以用于停止Shell会话并返回Meterpreter。

图38 退出Shell

评论 5
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Phanton03167

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值