掉的不行的东西
meterpreter类型的shell
tab可以补命令,不能补文件名
backgroud 退回到msf下
pwd 显示shell的工作目录
cd 也能用 dir 也行 ls 也行 cat 也可以
mkdir 创建目录 rmdir 删除 mv 移动 rm 删除
edit 相当于vi
lpwd 本机(loacl)的工作目录
run/bgrun 运行/后台运行功能脚本(killav(关杀毒),定位,持久后门,webcam摄像头)
clearev清空日志
download 下载某某文件
upload 上传文件 某某目录(路径\得有两个斜杠\\,转义符)
execute -f 执行命令 -i 交互式 -H 把窗口隐藏起来
getuid 查看登录帐号 getsystem 获取system权限
getprivs 查看拥有的权限
getproxy 获得目标代理使用的代理
getpid 查看进程
migrate 改变迁移注入的进程
ps 查看运行的进程
hashdump 获取目标机器的帐号的hash值
sysinfo 获取系统信息 kill 杀进程
reboot shutdown
shell 获得一个操作系统的shell
show_mount 查看挂载的磁盘
search 搜索目标的文件 arp 查看当前的arp缓存 netstat 查看当前的连接状态
route 查看当前路由表 idletime 查看系统空闲时间,多长时间没有做操作了
resource 调用命令存成的资源文件
record_mic 录音 webcam_list 列出摄像头
webcam——snap -i 1 -v false 每一秒拍一张照片
python扩展
来自社区的贡献,无需运行环境,在客户端运行原生的python代码
load python
Help 多出py的命令
python_execute "print ('asdasdas')"
python_execute "import os; cd = os.getcwd()" -r cd
python_import -f find.py #调用py文件,来执行