黑客

文件係統命令

文件係統命令

現在,我們可以隨意訪問目標計算機了,下麵讓我們來研究一下允許我們讀取、下載、導航和執行文件的其他命令。

“pwd”命令通過將其帶到C:\Users目錄來幫助訪問當前工作目錄。

' ls '命令將列出所有目錄和文件。

“password .txt”命令可以讀取包含密碼的文件內容。

要下載這個文件,使用' download '命令和文件名。

' execute '命令將在目標係統上執行該文件。

' shell '命令將正在運行的Meterpreter/Metasploit會話轉換為操作係統shell。

維護訪問的方法

當我們使用普通後門時,如果目標係統重新啟動,我們將失去對它的訪問。該進程將終止,到目標計算機的連接也將終止。為了維護訪問,我們將使用一個不可檢測的後門(HTTP反向Mterepreter),然後將其作為服務運行。這將確保我們的Kali機器每10秒嚐試連接一次,無論它關閉或重啟多少次。運行Meterpreter處理程序,等待連接,然後運行' exploit '命令監聽。在十秒內,我們將建立連接並訪問目標機器。

Baidu
map