当前位置: 首页 > news >正文

meterpreter常用命令 上

Meterpreter 是 Metasploit 框架中的一个高级 Payload,广泛用于渗透测试和攻击模拟。以下是一些常用的 Meterpreter 命令:

1. 基本命令
sysinfo

显示目标系统的基本信息(操作系统、架构等)。

getuid

获取当前用户的身份信息。

pwd

显示当前工作目录。

ls

列出当前目录中的文件和目录。

cd <directory>

切换到指定目录。

cat <file>

查看文件内容。

download <file>

从目标系统下载文件到本地机器。

upload <file>

将文件从本地机器上传到目标系统。

exit

退出 Meterpreter 会话。

2. 网络相关命令
ipconfig

显示目标系统的 IP 配置信息。

route

显示目标的路由表,或在目标上添加/删除路由。

portfwd

设置端口转发。

netstat

显示当前的网络连接状态。

3. 系统命令
ps

显示当前系统上运行的进程列表。

kill <pid>

终止指定 PID 的进程。

migrate <pid>

将 Meterpreter 会话迁移到另一个进程,以躲避检测。

getsystem

尝试获取系统级权限(管理员或 root)。

shell

启动系统的命令行 shell,可以执行系统命令。

4. 文件管理命令
mkdir <directory>

创建一个目录。

rmdir <directory>

删除一个目录。

delete <file>

删除指定文件。

rename <oldname> <newname>

重命名文件或目录。

5. 摄像头与屏幕命令
webcam_list

列出目标系统上可用的摄像头。

webcam_snap

获取目标系统摄像头的快照。

screenshot

捕获目标系统的屏幕截图。

6. 键盘和输入命令
keyscan_start

开始记录键盘输入。

keyscan_stop

停止键盘输入记录。

keyscan_dump

显示键盘记录。

7. 会话管理
sessions

列出当前所有活动的 Meterpreter 会话。

sessions -i <session_id>

切换到指定的 Meterpreter 会话。

8. 隐蔽与反检测命令
clearev

清除 Windows 的事件日志。

stealth

启用隐蔽模式,减少被防病毒软件或入侵检测系统发现的风险。

background

将当前会话置于后台运行,继续进行其他操作。

9. Post Exploitation 命令
hashdump

从目标系统提取 Windows 哈希值。

sniffer

启动一个网络嗅探器,捕获目标网络流量。

enum_users

列出目标系统上的所有用户。

http://www.lryc.cn/news/490840.html

相关文章:

  • 【kubernetes】kubernetes各组件的调用关系
  • Java-08 深入浅出 MyBatis - 多对多模型 SqlMapConfig 与 Mapper 详细讲解测试
  • Vue.js修饰符
  • 【数据分享】2024年我国省市县三级的住宿服务设施数量(8类住宿设施/Excel/Shp格式)
  • 【含文档】基于.NET的医院医保管理系统(含源码+数据库+lw)
  • c++源码阅读__smart_ptr__正文阅读
  • 图形化界面MySQL(MySQL)(超级详细)
  • 【2024 Optimal Control 16-745】Julia语法
  • Opencv+ROS实现摄像头读取处理画面信息
  • 网络安全,文明上网(2)加强网络安全意识
  • 深度学习实战图像缺陷修复
  • jenkins 2.346.1最后一个支持java8的版本搭建
  • 【数据库原理】创建与维护表,DDL数据定义语言
  • 驾驭Go语言中的不确定性:深入错误处理机制
  • 3D Gaussian Splatting在鱼眼相机中的应用与投影变换
  • 【Unity踩坑】在Mac上安装Cocoapods失败
  • uni-app 认识条件编译,了解多端部署
  • SPA 首屏加载慢的原因及解决方案:结合实际项目的详细讲解
  • vue3+ts el-tabel 搜索组件
  • leetcode 排序算法汇总
  • 【C】错误的变量定义导致sprintf()‌输出错误
  • python基础导包
  • 【含开题报告+文档+PPT+源码】基于SSM的电影数据挖掘与分析可视化系统设计与实现
  • strlwr(arr);的模拟实现(c基础)
  • LCR 002. 二进制求和
  • MySQL-C3P0连数据库报错问题
  • 云计算期中作业:Spark机器学习问题解决
  • 计算机网络socket编程(6)_TCP实网络编程现 Command_server
  • RabbitMQ 集群
  • 从零开始:使用 Spring Boot 开发图书管理系统