現在,我們可以隨意訪問目標計算機了,下麵讓我們來研究一下允許我們讀取、下載、導航和執行文件的其他命令。
“pwd”命令通過將其帶到C:\Users目錄來幫助訪問當前工作目錄。
' ls '命令將列出所有目錄和文件。
“password .txt”命令可以讀取包含密碼的文件內容。
要下載這個文件,使用' download '命令和文件名。
' execute '命令將在目標係統上執行該文件。
' shell '命令將正在運行的Meterpreter/Metasploit會話轉換為操作係統shell。
維護訪問的方法
當我們使用普通後門時,如果目標係統重新啟動,我們將失去對它的訪問。該進程將終止,到目標計算機的連接也將終止。為了維護訪問,我們將使用一個不可檢測的後門(HTTP反向Mterepreter),然後將其作為服務運行。這將確保我們的Kali機器每10秒嚐試連接一次,無論它關閉或重啟多少次。運行Meterpreter處理程序,等待連接,然後運行' exploit '命令監聽。在十秒內,我們將建立連接並訪問目標機器。