Meterpreter 下的 Irb 操作第一季

华盟原创文章投稿奖励计划

Railgun是Meterpreter stdapi的扩展,允许任意加载DLL。Railgun的最大好处是能够动态访问系统上的整个Windows API。通过从用户进程调用Windows API。

Meterpreter 下的 Irb 操作第一季

meterpreter下执行irb进入ruby交互。

基本的信息搜集:

Meterpreter 下的 Irb 操作第一季
Meterpreter 下的 Irb 操作第一季
Meterpreter 下的 Irb 操作第一季

锁定注销目标机:

Meterpreter 下的 Irb 操作第一季

Meterpreter 下的 Irb 操作第一季

Meterpreter 下的 Irb 操作第一季

hash操作:

Meterpreter 下的 Irb 操作第一季

内网主机发现,如路由,arp等:

Meterpreter 下的 Irb 操作第一季
Meterpreter 下的 Irb 操作第一季

实战中的敏感文件操作,也是目前最稳定,速度最快的方式:

>> client.fs.file.search("C:\","*.txt")

更多的敏感文件操作,后续补充。

Meterpreter 下的 Irb 操作第一季

更多相关的api操作在未来的课时中介绍。
文章来源:Micropoor
原文链接:https://micropoor.blogspot.com

本文原创,作者:张,其版权均为华盟网所有。如需转载,请注明出处:https://www.77169.net/html/234235.html

发表评论