基于内存的DLL注入式payload

  注入合法的系统进程并建立stager

  基于stager上传和预加载DLL进行扩展模块的注入(客户端API)

  基于stager建立的socket连接建立加密的TLS/1.0通信隧道(避免网络取证)

  利用TLS隧道进一步加载后续扩展模块

meterpreter服务器使用C语言编写,客户端基于ruby的全特性API(支持任何语言)

进入到meterpreter的shell

help命令查看命令帮助手册

background后退到msf的命令提示符界面

pwd当前目录,cd,ls,mkdir,rmdir删除目录,mv,cat,rm,edit相当于vi,

lcd,lpwd 本地linux的目录操作

run运行模块

bgrun后台运行模块,有两百多个模块可以使用

比如杀掉杀毒程序的模块

获取用户密码hash

远程桌面

clearev 清除事件日志

清理前可以看到这么多日志

运行clearev之后

时间日志就被清除了

download 下载文件

将目标主机上的文件下载到本地

upload 上传文件

将本机文件上传到目标机器上

上传一个nc.exe到目标主机

执行execute

execute -f cmd.exe -i -H

后台执行cmd.exe

getuid查看当前账号

getsystem获取system权限

getprivs,查看权限

getproxy,获取代理

getpid 查看payload注入的是哪个进程

ps查看目标主机上运行的进程,可以看到对应的进程是svchost.exe

我们可以将注入迁移到其他的进程 migrate

比如迁移到explorer.exe上,注入更持久

就迁移到1512进程上了

sysinfo查看目标主机信息

kill 杀死进程

reboot重启目标机器

shell获取shell

show_mount 查看硬盘信息

搜索文件

arp 查看arp缓存

netstat查看网络连接情况

ifconfig、ipconfig 查看当前IP

route 查看路由表

route -add 添加路由表 -delete删除路由表

idletime 查看目标机器空闲时间

resource 添加脚本执行文件,一键执行多条指令

比如先建立一个脚本文件

里面打个比方放上两条指令

然后调用这个脚本文件 resource -r r.txt,就逐步执行刚才的两条指令

record_mic 记录麦克风

webcam_list 列出目标机器上连接的摄像头

webcam_snap -i 1 -v false 每隔一秒拍摄一张图片

meterpreter python 扩展

客户端无需运行环境,就可以运行原生python代码,无需编译

这个扩展是以插件的形式,需要加载到meterprete

help查看就会看到多出来几个python的命令

python execute 直接执行命令

python_import 加载python文件

比如有一个find.py

执行

然后就可以自己写python工具!

metasploit framework(五):meterpreter基本命令和python扩展的更多相关文章

  1. Metasploit Framework(1)基本命令、简单使用

    文章的格式也许不是很好看,也没有什么合理的顺序 完全是想到什么写一些什么,但各个方面都涵盖到了 能耐下心看的朋友欢迎一起学习,大牛和杠精们请绕道 基本的控制台命令介绍: banner 查看metasp ...

  2. 第十七章 Metasploit Framework

    渗透测试者的困扰▪ 需要掌握数百个工具软件,上千个命令参数,实在记不住▪ 新出现的漏洞PoC/EXP有不同的运行环境要求,准备工作繁琐▪ 大部分时间都在学习使用不同工具的使用习惯,如果能统一就好了▪ ...

  3. Metasploit Framework(6)客户端渗透(上)

    文章的格式也许不是很好看,也没有什么合理的顺序 完全是想到什么写一些什么,但各个方面都涵盖到了 能耐下心看的朋友欢迎一起学习,大牛和杠精们请绕道 前五篇文章讲解了Metasploit Framewor ...

  4. Metasploit Framework(MSF)的使用

    目录 Metasploit 安装Metasploit 漏洞利用(exploit) 攻击载荷(payload) Meterpreter MS17_010(永恒之蓝) 辅助模块(探测模块) 漏洞利用模块 ...

  5. Metasploit Framework(8)后渗透测试(一)

    文章的格式也许不是很好看,也没有什么合理的顺序 完全是想到什么写一些什么,但各个方面都涵盖到了 能耐下心看的朋友欢迎一起学习,大牛和杠精们请绕道 使用场景: Kali机器IP:192.168.163. ...

  6. Metasploit Framework(4)信息收集

    文章的格式也许不是很好看,也没有什么合理的顺序 完全是想到什么写一些什么,但各个方面都涵盖到了 能耐下心看的朋友欢迎一起学习,大牛和杠精们请绕道 使用场景: Kali机器一台:192.168.163. ...

  7. Python 扩展 Op

    Python 扩展 Op 注意 :本文涉及的 Python Kernel 仅在 gcc 4.8.5 编译环境下充分测试,进一步的完善计划见 Issue 3951. 背景介绍 OneFlow 将各种对于 ...

  8. vs写python扩展资料收集

    总结: 1.创建dll工程: 2.增加包含头文件路径 :将python路径下的include加入到包含头文件路径:在工程属性页 C/C++/附加包含目新增<Python>\include目 ...

  9. Python基础+Pythonweb+Python扩展+Python选修四大专题 超强麦子学院Python35G视频教程

    [保持在百度网盘中的, 可以在观看,嘿嘿 内容有点多,要想下载, 回复后就可以查看下载地址,资源收集不易,请好好珍惜] 下载地址:http://www.fu83.cc/ 感觉文章好,可以小手一抖 -- ...

随机推荐

  1. gentoo openrc 开机打印信息

    gentoo openrc 开机的时候,最开始 一些硬件的信息, 后面是一些内核和驱动的信息. 硬件的信息是默认保存到 /var/log/dmesg 中, 可以使用 dmesg | less 来查看硬 ...

  2. 34.scrapy解决爬虫翻页问题

    这里主要解决的问题: 1.翻页需要找到页面中加载的两个参数. '__VIEWSTATE': '{}'.format(response.meta['data']['__VIEWSTATE']), '__ ...

  3. python中from __future__ import division

    ppython2.7版本中整数相除得出的结果不显示小数 a = 9 / 2 print(a) 输出结果: 4 此时就需要调用from __future__ import division 1 from ...

  4. hive压缩

    1. 常用  rcfile + gzip parquet + snappy 2. 压缩比,参考 TextFile默认格式,加载速度最快,可以采用Gzip进行压缩,压缩后的文件无法split,即并行处理 ...

  5. hive sql 语句执行顺序及执行计划

    hive 语句执行顺序 from... where.... select...group by... having ... order by... 执行计划 Map Operator Tree: Ta ...

  6. Flex学习笔记-时间触发器

    <?xml version="1.0" encoding="utf-8"?> <s:Application xmlns:fx="ht ...

  7. djangobb之debug-toolbar查看其sql

    #djangobb之views show_forum(request, forum_id, full=True) default queries including duplicates ) Quer ...

  8. 四、Java web 部 分试题

    1 .Tomcat 的 优 化 经 验 答:去掉对 web.xml 的监视,把 jsp 提前编辑成 Servlet. 有富余物理内存的情况,加大 tomcat 使用的 jvm 的内存 2 .HTTP ...

  9. STM32F103C8开发板原理图和管脚图

  10. 深度学习原理与框架-Tensorflow基本操作-实现线性拟合

    代码:使用tensorflow进行数据点的线性拟合操作 第一步:使用np.random.normal生成正态分布的数据 第二步:将数据分为X_data 和 y_data 第三步:对参数W和b, 使用t ...