基本介绍
Meterpreter是Metasploit框架中的一个杀手锏,通常作为漏洞溢出后的攻击载荷所使用,攻击载荷在触发漏洞后能够返回给我们一个控制通道,例如:利用远程过程调用(RPC)服务的一个漏洞,当漏洞触发后我们选择Meterpreter作为攻击载荷就能够取得目标系统上的一个Meterpreter Shell连接,Meterpreter是Metasploit框架的一个扩展模块,可以调用Metasploit的一些功能对目标系统进行更为深入的渗透,这些功能包括反追踪、纯内存工作模式、密码哈希值获取、特权提升、跳板攻击等等
终端使用
帮助信息
我们可以在Meterpreter的shell终端直接输入以下命令来查看帮助信息:
meterpreter > help
详细信息如下:
meterpreter > help
Core Commands
=============
Command Desc