Metasploit中Meterpreter指令備忘錄

第1步核心命令

在最基本的用途中劣挫,meterpreter是受害者計算機上的Linux終端枪汪。因此倍阐,即使在Windows或其他操作系統(tǒng)上主儡,我們的許多基本Linux命令也可用于儀表預(yù)編程器仇箱。

以下是我們可以在meterpreter上使用的一些核心命令县恕。

  • ?- 幫助菜單

  • background?- 將當前會話移動到后臺

  • bgkill?- 殺死背景meterpreter腳本

  • bglist?- 提供所有正在運行的后臺腳本的列表

  • bgrun?- 將腳本作為后臺線程運行

  • 頻道?- 顯示活動頻道

  • 關(guān)閉?- 關(guān)閉一個頻道

  • exit?- 終止meterpreter會話

  • 幫助?- 幫助菜單

  • 互動?- 與頻道互動

  • irb?- 進入Ruby腳本模式

  • migrate?- 將活動進程移動到指定的PID

  • 退出?- 終止meterpreter會話

  • 讀取?- 從通道讀取數(shù)據(jù)

  • run?- 執(zhí)行后面指定的meterpreter腳本

  • 使用?- 加載meterpreter擴展名

  • 寫入?- 將數(shù)據(jù)寫入通道

第2步文件系統(tǒng)命令

  • cat?- 讀取并輸出到stdout文件的內(nèi)容

  • cd?- 更改受害者的目錄

  • del?- 刪除受害者的文件

  • 下載?- 從受害系統(tǒng)下載文件到攻擊者系統(tǒng)

  • 編輯?- 用vim編輯文件

  • getlwd?- 打印本地目錄

  • getwd?- 打印工作目錄

  • lcd?- 更改本地目錄

  • lpwd?- 打印本地目錄

  • ls?- 列出當前目錄中的文件

  • mkdir?- 在受害者系統(tǒng)上創(chuàng)建一個目錄

  • pwd?- 打印工作目錄

  • rm?- 刪除文件

  • rmdir?- 刪除受害系統(tǒng)上的目錄

  • 上傳?- 將文件從攻擊者系統(tǒng)上傳到受害者

步驟3網(wǎng)絡(luò)命令

  • ipconfig?- 顯示包含IP地址等關(guān)鍵信息的網(wǎng)絡(luò)接口剂桥。

  • portfwd?- 將受害者系統(tǒng)上的端口轉(zhuǎn)發(fā)到遠程服務(wù)

  • route?- 查看或修改受害者路由表

步驟4系統(tǒng)命令

  • clearav?- 清除受害者計算機上的事件日志

  • drop_token?- 丟棄一個被盜的令牌

  • execute?- 執(zhí)行命令

  • getpid?- 獲取當前進程ID(PID)

  • getprivs?- 獲得盡可能多的權(quán)限

  • getuid?- 獲取服務(wù)器正在運行的用戶

  • kill?- 終止PID指定的進程

  • ps?- 列出正在運行的進程

  • reboot?- 重新啟動受害計算機

  • reg?- 與受害者的注冊表互動

  • rev2self?- 在受害者計算機上調(diào)用RevertToSelf()

  • shell?- 在受害計算機上打開命令shell

  • shutdown?- 關(guān)閉受害者的計算機

  • steal_token?- 試圖竊取指定(PID)進程的令牌

  • sysinfo?- 獲取有關(guān)受害計算機的詳細信息忠烛,例如操作系統(tǒng)和名稱

步驟5用戶界面命令

  • enumdesktops?- 列出所有可訪問的桌面

  • getdesktop?- 獲取當前的meterpreter桌面

  • idletime?- 檢查受害者系統(tǒng)閑置多久

  • keyscan_dump?- 轉(zhuǎn)儲軟件鍵盤記錄程序的內(nèi)容

  • keyscan_start?- 與Word或瀏覽器等進程關(guān)聯(lián)時啟動軟件鍵盤記錄程序

  • keyscan_stop?- 停止軟件鍵盤記錄器

  • screenshot?- 抓取meterpreter桌面的屏幕截圖

  • set_desktop?- 更改meterpreter桌面

  • uictl?- 啟用對某些用戶界面組件的控制

步驟6權(quán)限提升命令

  • getsystem?- 使用15種內(nèi)置方法獲得sysadmin權(quán)限

步驟7密碼轉(zhuǎn)儲命令

  • hashdump?- 獲取密碼(SAM)文件中的哈希值

請注意,hashdump通常會使AV軟件運行权逗,但現(xiàn)在有兩個更隱蔽的腳本美尸,“運行hashdump”和“運行smart_hashdump”冤议。在我即將發(fā)布的meterpreter腳本備忘單上查找更多內(nèi)容。

步驟8Timestomp命令

  • timestomp?- 操作文件的修改师坎,訪問和創(chuàng)建屬性


?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末恕酸,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子胯陋,更是在濱河造成了極大的恐慌蕊温,老刑警劉巖,帶你破解...
    沈念sama閱讀 206,378評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件遏乔,死亡現(xiàn)場離奇詭異寿弱,居然都是意外死亡,警方通過查閱死者的電腦和手機按灶,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,356評論 2 382
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來筐咧,“玉大人鸯旁,你說我怎么就攤上這事×咳铮” “怎么了铺罢?”我有些...
    開封第一講書人閱讀 152,702評論 0 342
  • 文/不壞的土叔 我叫張陵,是天一觀的道長残炮。 經(jīng)常有香客問我韭赘,道長,這世上最難降的妖魔是什么势就? 我笑而不...
    開封第一講書人閱讀 55,259評論 1 279
  • 正文 為了忘掉前任泉瞻,我火速辦了婚禮,結(jié)果婚禮上苞冯,老公的妹妹穿的比我還像新娘袖牙。我一直安慰自己,他們只是感情好舅锄,可當我...
    茶點故事閱讀 64,263評論 5 371
  • 文/花漫 我一把揭開白布鞭达。 她就那樣靜靜地躺著,像睡著了一般皇忿。 火紅的嫁衣襯著肌膚如雪畴蹭。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,036評論 1 285
  • 那天鳍烁,我揣著相機與錄音叨襟,去河邊找鬼。 笑死老翘,一個胖子當著我的面吹牛芹啥,可吹牛的內(nèi)容都是我干的锻离。 我是一名探鬼主播,決...
    沈念sama閱讀 38,349評論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼墓怀,長吁一口氣:“原來是場噩夢啊……” “哼汽纠!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起傀履,我...
    開封第一講書人閱讀 36,979評論 0 259
  • 序言:老撾萬榮一對情侶失蹤虱朵,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后钓账,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體碴犬,經(jīng)...
    沈念sama閱讀 43,469評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 35,938評論 2 323
  • 正文 我和宋清朗相戀三年梆暮,在試婚紗的時候發(fā)現(xiàn)自己被綠了服协。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,059評論 1 333
  • 序言:一個原本活蹦亂跳的男人離奇死亡啦粹,死狀恐怖偿荷,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情唠椭,我是刑警寧澤跳纳,帶...
    沈念sama閱讀 33,703評論 4 323
  • 正文 年R本政府宣布,位于F島的核電站贪嫂,受9級特大地震影響寺庄,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜力崇,卻給世界環(huán)境...
    茶點故事閱讀 39,257評論 3 307
  • 文/蒙蒙 一斗塘、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧餐曹,春花似錦逛拱、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,262評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至饱狂,卻和暖如春曹步,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背休讳。 一陣腳步聲響...
    開封第一講書人閱讀 31,485評論 1 262
  • 我被黑心中介騙來泰國打工讲婚, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人俊柔。 一個月前我還...
    沈念sama閱讀 45,501評論 2 354
  • 正文 我出身青樓筹麸,卻偏偏與公主長得像活合,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子物赶,可洞房花燭夜當晚...
    茶點故事閱讀 42,792評論 2 345

推薦閱讀更多精彩內(nèi)容