Metasploit 後滲透 建立乙個新賬號

2021-10-19 12:58:54 字數 838 閱讀 4166

檢視目標主機有哪些使用者

可以在目標系統中建立乙個新的使用者賬號

這個命令會建立使用者,並把他新增到 administrators 組中,這樣該使用者就擁有遠端桌面的許可權了。這裡成功建立了使用者,但是新增到administrators組中失敗了 !

如果新增到administrators組中失敗了的話,我們可以執行:shell,進行cmd視窗手動將該使用者新增到administrators組中。

net localgroup
administrators即為系統管理員使用者組,只需要將新增的使用者加入到管理員使用者組即可。

將hack使用者新增到管理員使用者組。

net localgroup administrators hack /add

Metasploit滲透工具介紹

metasploit是一款開源的安全漏洞檢測工具。由於metasploit是免費的工具,因此安全工作人員常用metasploit工具來檢測系統的安全性。metasploit framework msf 是2003 年以開放源 方式發布 可自由獲取的開發框架,這個環境為滲透測試 shellcode 編...

Metasploit滲透日記(一)

配置網路 硬體要求 pc一台,配置可能要好一些 可選 路由器乙個 軟體要求 vmware workstation fusion kali linux amd64位虛擬機器映象 安裝kali linux虛擬機器 開啟vmware建立虛擬機器,典型 填寫映象儲存目錄 作業系統選擇linux底下的debi...

Metasploit滲透日記(五)

web應用滲透 sql注入之手工注入篇 專案要求 硬體要求 pc 一台,配置可能要好一些 可選 路由器乙個 軟體要求 vmware workstation fusion 任意的網頁瀏覽器 專案步驟 初探漏洞網 接下來就進入到dvwa的頁面,我們主要使用的是左邊的sql injection選項裡面的內...