在其最基本的使用,meterpreter 是一个 Linux 终端在受害者的计算机上。这样,我们的许多基本的Linux命令可以用在meterpreter甚至是在一个窗口或其他操作系统。

这里有一些核心的命令可以用在meterpreter。

  1. ? – 帮助菜单
  2. background – 将当前会话移动到背景
  3. bgkill – 杀死一个背景 meterpreter 脚本
  4. bglist – 提供所有正在运行的后台脚本的列表
  5. bgrun – 作为一个后台线程运行脚本
  6. channel – 显示活动频道
  7. close – 关闭通道
  8. exit – 终止 meterpreter 会话
  9. help – 帮助菜单
  10. interact – 与通道进行交互
  11. irb – 进入 Ruby 脚本模式
  12. migrate – 移动到一个指定的 PID 的活动进程
  13. quit – 终止 meterpreter 会话
  14. read – 从通道读取数据
  15. run – 执行以后它选定的 meterpreter 脚本
  16. use – 加载 meterpreter 的扩展
  17. write – 将数据写入到一个通道

第2步:文件系统命令

  1. cat -读取并输出到标准输出文件的内容
  2. cd -更改目录对受害人
  3. del -删除文件对受害人
  4. download-从受害者系统文件下载
  5. edit-用 vim编辑文件
  6. getlwd -打印本地目录
  7. getwd -打印工作目录
  8. lcd -更改本地目录
  9. lpwd -打印本地目录
  10. ls -列出在当前目录中的文件列表
  11. mkdir -在受害者系统上的创建目录
  12. pwd -输出工作目录
  13. rm -删除文件
  14. rmdir -受害者系统上删除目录
  15. upload-从攻击者的系统往受害者系统上传文件

第 3 步: 网络命令

  1. ipconfig -显示网络接口的关键信息,包括 IP 地址、 等。
  2. portfwd -端口转发
  3. route -查看或修改受害者路由表

第 4 步: 系统命令

  1. clearav -清除了受害者的计算机上的事件日志
  2. drop_token -被盗的令牌
  3. execute-执行命令
  4. getpid -获取当前进程 ID (PID)
  5. getprivs -尽可能获取尽可能多的特权
  6. getuid -获取作为运行服务器的用户
  7. kill -终止指定 PID 的进程
  8. ps -列出正在运行的进程
  9. reboot-重新启动受害人的计算机
  10. reg -与受害人的注册表进行交互
  11. rev2self -在受害者机器上调用 RevertToSelf()
  12. shell -在受害者计算机上打开一个shell
  13. shutdown-关闭了受害者的计算机
  14. steal_token -试图窃取指定的 (PID) 进程的令牌
  15. sysinfo -获取有关受害者计算机操作系统和名称等的详细信息

第 5 步: 用户界面命令

  1. enumdesktops -列出所有可访问台式机
  2. getdesktop -获取当前的 meterpreter 桌面
  3. idletime -检查长时间以来,受害者系统空闲进程
  4. keyscan_dump -键盘记录软件的内容转储
  5. keyscan_start -启动时与如 Word 或浏览器的进程相关联的键盘记录软件
  6. keyscan_stop -停止键盘记录软件
  7. screenshot-抓去 meterpreter 桌面的屏幕截图
  8. set_desktop -更改 meterpreter 桌面
  9. uictl -启用用户界面组件的一些控件

第 6 步: 特权升级命令

  1. getsystem -获得系统管理员权限

第 7 步: 密码转储命令

  1. hashdump -抓去哈希密码 (SAM) 文件中的值

    请注意 hashdump 会可以跳过杀毒软件,但现在有两个脚本,都更加隐蔽,”run hashdump”和”run smart_hashdump”。查找更多关于那些在我即将举行的 meterpreter 脚本作弊。

第 8 步: Timestomp 命令

  1. timestomp -操作修改,访问,并创建一个文件的属性

meterpreter命令大全的更多相关文章

  1. .NET Core dotnet 命令大全

    dotnet 命令大全,让你理解dotnet 命令. 本文将以一个实例串起 dotnet 所有命令,让你玩转dotnet 命令. 本篇文章编写环境为windows 10 ,dotnet 命令同样适用于 ...

  2. 【转】Hadoop命令大全

    Hadoop命令大全 本节比较全面的向大家介绍一下Hadoop命令,欢迎大家一起来学习,希望通过本节的介绍大家能够掌握一些常见Hadoop命令的使用方法.下面是Hadoop命令的详细介绍. 1.列出所 ...

  3. CMD命令大全

    有关某个命令的详细信息,请键入 HELP 命令名 ASSOC 显示或修改文件扩展名关联. AT 计划在计算机上运行的命令和程序. ATTRIB 显示或更改文件属性. BREAK 设置或清除扩展式 CT ...

  4. DOS命令大全!

    一)MD——建立子目录 1.功能:创建新的子目录 2.类型:内部命令 3.格式:MD[盘符:][路径名]〈子目录名〉 4.使用说明: (1)“盘符”:指定要建立子目录的磁盘驱动器字母,若省略,则为当前 ...

  5. 黑客攻击常用CMD命令大全

    黑客常用命令大全net user heibai lovechina /add 加一个heibai的用户密码为lovechina net localgroup Administrators heibai ...

  6. centos 命令大全

    文件操作: ls      ####查看目录中的文件#### ls -F       ####查看目录中的文件#### ls -l       ####显示文件和目录的详细资料#### ls -a   ...

  7. db2常用命令大全

    #显示这个DB2错误的解释信息(SQLSTATE 5位数字)db2 ? 42704 #显示这个SQLCODE的解释信息(SQLCODE 四位数字) db2 ? SQL0204N ##查看数据库指定配置 ...

  8. redis shell命令大全

    redis shell命令大全(转自http://blog.mkfree.com/posts/5105432f975ad0eb7d135964) 作者:oyhk   2013-1-28 3:11:35 ...

  9. linux 常用命令大全

    linux 常用命令大全 系统信息 arch 显示机器的处理器架构(1) uname -m 显示机器的处理器架构(2) uname -r 显示正在使用的内核版本 dmidecode -q 显示硬件系统 ...

随机推荐

  1. Python使用SSL方式发送QQ邮箱

    #coding:utf-8 import smtplib from email.mime.text import MIMEText from email.header import Header # ...

  2. 用Putty连接连接Linux

    1:vi打开 [root@gechong]# vi /etc/sysconfig/network-scripts/ifcfg-eth0 2:编辑IP地址 3:重启服务 [root@gechong /] ...

  3. 排序基础之插入排序、冒泡排序、选择排序详解与Java代码实现

    转载请注明原文地址:http://www.cnblogs.com/ygj0930/p/6594533.html  一:插入排序==逐个往前相邻数比较交换,小的在前 第一轮:A[1]与A[0]比较,小的 ...

  4. Java多线程之ReadWriteLock读写锁简介与使用教程

    转载请注明原文地址:http://www.cnblogs.com/ygj0930/p/6558073.html  普通的锁在对某一内容加锁后,其他线程是不能访问的.但是我们要考虑这种情况:如果当前加锁 ...

  5. cmake交叉编译android(转)

    生成cmake编译所需的文件 #-H指向CMakeLists.txt文件父级目录 #-B指向中间产物目录 #-DCMAKE_LIBRARY_OUTPUT_DIRECTORY指向so输出目录 #-DCM ...

  6. Dom4j完整教程,操作XML教程

    目录 1.DOM4J简介 2.XML文档操作1 2.1.读取XML文档: 2.2.获取根节点 2.3.. 新增一个节点以及其下的子节点与数据 2.4. 写入XML文件 2. 5. 遍历xml节点 2. ...

  7. C++ UTF8和UTF16互转代码

    简介 1.这段代码只考虑在小端序情况下的转换(一般的机器都是的). 2.这段代码需要C++11的支持(只是用到了u16string),如果不支持,可以添加下面代码 typedef uint16_t c ...

  8. memcache使用方法测试

    <?php //php操作memcache的使用测试总结--学习 //1 Memcache::connect; //$memcache = new Memcache; //$memcache-& ...

  9. kibana对logstash监控获取不到数据

    需求: kibana监控elasticsearch+kibana+logstash的性能寻找,性能瓶颈! 发现启动logstash加载logstash.yml,不读取配置好的xpack.monitor ...

  10. WD backup西部盘数据备份

    西部数据(WD),硬盘备份数据!防止数据丢失.损坏.... 起因: 电脑上存储很多资料,之前有500G的东芝硬盘(现在插头不灵敏),故决定换个好点的1T硬盘.电脑在一夜间打不开,不能识别硬盘!怎么重启 ...