meterpreter命令大全
在其最基本的使用,meterpreter 是一个 Linux 终端在受害者的计算机上。这样,我们的许多基本的Linux命令可以用在meterpreter甚至是在一个窗口或其他操作系统。
这里有一些核心的命令可以用在meterpreter。
- ? – 帮助菜单
- background – 将当前会话移动到背景
- bgkill – 杀死一个背景 meterpreter 脚本
- bglist – 提供所有正在运行的后台脚本的列表
- bgrun – 作为一个后台线程运行脚本
- channel – 显示活动频道
- close – 关闭通道
- exit – 终止 meterpreter 会话
- help – 帮助菜单
- interact – 与通道进行交互
- irb – 进入 Ruby 脚本模式
- migrate – 移动到一个指定的 PID 的活动进程
- quit – 终止 meterpreter 会话
- read – 从通道读取数据
- run – 执行以后它选定的 meterpreter 脚本
- use – 加载 meterpreter 的扩展
- write – 将数据写入到一个通道
第2步:文件系统命令
- cat -读取并输出到标准输出文件的内容
- cd -更改目录对受害人
- del -删除文件对受害人
- download-从受害者系统文件下载
- edit-用 vim编辑文件
- getlwd -打印本地目录
- getwd -打印工作目录
- lcd -更改本地目录
- lpwd -打印本地目录
- ls -列出在当前目录中的文件列表
- mkdir -在受害者系统上的创建目录
- pwd -输出工作目录
- rm -删除文件
- rmdir -受害者系统上删除目录
- upload-从攻击者的系统往受害者系统上传文件
第 3 步: 网络命令
- ipconfig -显示网络接口的关键信息,包括 IP 地址、 等。
- portfwd -端口转发
- route -查看或修改受害者路由表
第 4 步: 系统命令
- clearav -清除了受害者的计算机上的事件日志
- drop_token -被盗的令牌
- execute-执行命令
- getpid -获取当前进程 ID (PID)
- getprivs -尽可能获取尽可能多的特权
- getuid -获取作为运行服务器的用户
- kill -终止指定 PID 的进程
- ps -列出正在运行的进程
- reboot-重新启动受害人的计算机
- reg -与受害人的注册表进行交互
- rev2self -在受害者机器上调用 RevertToSelf()
- shell -在受害者计算机上打开一个shell
- shutdown-关闭了受害者的计算机
- steal_token -试图窃取指定的 (PID) 进程的令牌
- sysinfo -获取有关受害者计算机操作系统和名称等的详细信息
第 5 步: 用户界面命令
- enumdesktops -列出所有可访问台式机
- getdesktop -获取当前的 meterpreter 桌面
- idletime -检查长时间以来,受害者系统空闲进程
- keyscan_dump -键盘记录软件的内容转储
- keyscan_start -启动时与如 Word 或浏览器的进程相关联的键盘记录软件
- keyscan_stop -停止键盘记录软件
- screenshot-抓去 meterpreter 桌面的屏幕截图
- set_desktop -更改 meterpreter 桌面
- uictl -启用用户界面组件的一些控件
第 6 步: 特权升级命令
- getsystem -获得系统管理员权限
第 7 步: 密码转储命令
- hashdump -抓去哈希密码 (SAM) 文件中的值
请注意 hashdump 会可以跳过杀毒软件,但现在有两个脚本,都更加隐蔽,”run hashdump”和”run smart_hashdump”。查找更多关于那些在我即将举行的 meterpreter 脚本作弊。
第 8 步: Timestomp 命令
- timestomp -操作修改,访问,并创建一个文件的属性
meterpreter命令大全的更多相关文章
- .NET Core dotnet 命令大全
dotnet 命令大全,让你理解dotnet 命令. 本文将以一个实例串起 dotnet 所有命令,让你玩转dotnet 命令. 本篇文章编写环境为windows 10 ,dotnet 命令同样适用于 ...
- 【转】Hadoop命令大全
Hadoop命令大全 本节比较全面的向大家介绍一下Hadoop命令,欢迎大家一起来学习,希望通过本节的介绍大家能够掌握一些常见Hadoop命令的使用方法.下面是Hadoop命令的详细介绍. 1.列出所 ...
- CMD命令大全
有关某个命令的详细信息,请键入 HELP 命令名 ASSOC 显示或修改文件扩展名关联. AT 计划在计算机上运行的命令和程序. ATTRIB 显示或更改文件属性. BREAK 设置或清除扩展式 CT ...
- DOS命令大全!
一)MD——建立子目录 1.功能:创建新的子目录 2.类型:内部命令 3.格式:MD[盘符:][路径名]〈子目录名〉 4.使用说明: (1)“盘符”:指定要建立子目录的磁盘驱动器字母,若省略,则为当前 ...
- 黑客攻击常用CMD命令大全
黑客常用命令大全net user heibai lovechina /add 加一个heibai的用户密码为lovechina net localgroup Administrators heibai ...
- centos 命令大全
文件操作: ls ####查看目录中的文件#### ls -F ####查看目录中的文件#### ls -l ####显示文件和目录的详细资料#### ls -a ...
- db2常用命令大全
#显示这个DB2错误的解释信息(SQLSTATE 5位数字)db2 ? 42704 #显示这个SQLCODE的解释信息(SQLCODE 四位数字) db2 ? SQL0204N ##查看数据库指定配置 ...
- redis shell命令大全
redis shell命令大全(转自http://blog.mkfree.com/posts/5105432f975ad0eb7d135964) 作者:oyhk 2013-1-28 3:11:35 ...
- linux 常用命令大全
linux 常用命令大全 系统信息 arch 显示机器的处理器架构(1) uname -m 显示机器的处理器架构(2) uname -r 显示正在使用的内核版本 dmidecode -q 显示硬件系统 ...
随机推荐
- cmder、cmd、python 中文乱码问题
cmd下echo中文没有问题,但是进入python模式后就中文乱码,cmder更是echo也乱码 其实是要配置默认code page, cmd默认是ansi的编码,中文自然乱码 CMD chcp 65 ...
- flume-elasticsearch-sink indexName
- jquery vue 框架区别
1.数据和视图分离,解耦 2.以数据驱动视图,只关心数据变化,DOM操作被封装
- hdu 4336 概率dp + 状压
hdu 4336 小吃包装袋里面有随机赠送一些有趣的卡片,如今你想收集齐 N 张卡片.每张卡片在食品包装袋里出现的概率是p[i] ( Σp[i] <= 1 ), 问你收集全部卡片所需购买的食品数 ...
- exception java.lang.OutOfMemoryError: Java heap space
1.情景展示 java内存溢出异常,将程序代码问题排除在外,如何增大JVM的使用内存? 2.解决方案 在eclipse中的解决办法:增大你要运行的测试类的内存分配. 点击运行或debug按钮旁的 ...
- python3用http.server模块搭建简易版服务器
基本流程: 1.需要的支持 1)python3用http模块下的子模块,即:http.server模块 2)将希望共享的文件放在c盘下,如:C:\游戏行业面试专用 2.打开cmd,cd c:\\pyt ...
- 转 configure: error: *** libmcrypt was not found解决方案
安装到mcrypt的时候出现了问题./configure提示出错,首先提示*** Could not run libmcrypt test program, checking why…*** The ...
- mysql find_in_set
select * from IpResourceInfo a where find_in_set(a.id,(SELECT group_concat(CAST(resourcesid AS char) ...
- 【laravel5.4】安装predis
1.服务器先安装redis-server,这是毋庸置疑的!!! 2.服务器开启redis-server,配置相关参数 3.laravel执行 : $ yourPhpPath composer.pha ...
- UCCI协议[转]
象棋百科全书 中国象棋电脑应用规范(五) 中国象棋通用引擎协议 版本:3.0 象棋百科全书网 (webmaster@xqbase.com) 2004年12月初稿,2007年11月修订 一.概述 中国象 ...