分享下自己的关于【metterpreter + 键盘记录】的学习

这里是使用ms17_010打入目标主机,具体就不进行描述。

ms17_010 成功的话就是SYSTEM权限

如果我们要对管理员的键盘进行记录的话,就需要把进程迁移到Administrator的进程

在system权限下,是无法捕获Administrator的键盘记录

我们ps找到合适的进程进行迁移

当然meterpreter是自带有键盘记录功能的

keyscan_start
keyscan_dump
keyscan_stop

这3个命令是有顺序要求的。keyscan_start开启键盘监听后,再用keyscan_dump进行记录的导出,如果不想监听了才keyscan_stop。而不是先keyscan_stop再keyscan_dump

下图是我在目标机器模拟远程登录其他主机

这里需要注意的是,目标在进行远程登录其他电脑时,远程桌面不能在全屏模式下输入账号密码,否则是无法捕获到的。

但是meterpreter的键盘记录不能保存结果。

然后我又选择了另一个键盘记录配合meterpreter

通过upload把工具上传到目标主机

然后进入shell模式,运行这个程序

然后退出

这里我在目标机器上进行相同的操作,这个时候在C盘下会生成一个key.dat文件

我们把它下载回来

键盘记录工具下载地址:

链接:https://pan.baidu.com/s/1knhSWn00tRa2H7Q7c3AQcA

提取码:e73z

meterpreter + 键盘记录相关推荐

  1. 3.6 Meterpreter 键盘记录

    目录 一.预备知识 1.Metasploit 框架介绍 2.渗透攻击基础 二.实验环境 三.实验步骤 一.预备知识 1.Metasploit 框架介绍 Metasploit框架由库.接口和模块三部分组 ...

  2. linux 键盘记录,学习笔记 kali linux 关于MS17-101漏洞攻击与键盘记录

    环境:        攻击机:192.168.200.101   //kali Linux 2020 靶机:192.168.200.103    (未打MS17-010补丁windowsService ...

  3. msf后渗透之文件交互指令、上传下载文件、屏幕截图、键盘记录、创建账户、音频录像和提权(上)

    目录 1.文件交互指令 2.上传下载文件(windows) 3.屏幕截图(windows) 4.键盘记录(windows) 1.先启动记录keyscan_start 2.显示键盘输入内容keyscan ...

  4. 使用Meterperter会话获取目标屏幕与键盘记录

    使用MS08-067漏洞开启Meterpreter会话 Windows XP SP2(MS08-067漏洞复现及利用) 截图目标主机 使用screenshot命令获取目标截图,这里是被默认保存至/ro ...

  5. c++监听键盘_想知道木马程序的键盘记录原理吗?python告诉你 !

    前言 Python keylogger键盘记录的功能的实现主要利用了pythoncom及pythonhook,然后就是对windows API的各种调用.Python之所以用起来方便快捷,主要归功于这 ...

  6. python实现键盘记录木马_Python告诉你木马程序的键盘记录原理

    前言 Python keylogger键盘记录的功能的实现主要利用了pythoncom及pythonhook,然后就是对windows API的各种调用.Python之所以用起来方便快捷,主要归功于这 ...

  7. 键盘记录工具(支持中文)

    看到网上有很多键盘记录工具,技痒,于是自己动手写了一个. 记录键盘,很显然需要使用钩子.如果只是记录所按下的按键,使用WH_KEYDOWN_LL即可,此钩子可以拦截所有按下键盘的动作(除极少数键外). ...

  8. 3种简单的键盘记录简单介绍

    Ring3层键盘记录的实现     本文主要论述.对比了用户层主要的三种实现键盘记录的方法:利用钩子函数.轮询键盘消息和直接从输入设备获取数据. 在木马程序中,键盘记录是不可缺少的一部分,因为它是窃取 ...

  9. 编程实现键盘记录功能

    目录 1.安装python2.7 2.安装pycharm edu 3.安装完成之后进行相关库的安装 ​4.在pycharm中添加解释器 5.对键盘记录功能的代码 6.实验代码的运行 1.安装pytho ...

最新文章

  1. Hibernate学习之一对多关联
  2. oracle 动态注册和静态注册
  3. .NET Core微服务之基于Ocelot实现API网关服务
  4. idea中lombok的使用
  5. python编写界面遍历_python和pywin32实现窗口查找、遍历和点击的示例代码
  6. 一类新算法研究智能飞行器航迹规划问题
  7. 一支笔卖70万,为的是能打开笔,复杂的像辆车,英国女王都用它
  8. 统计学三大分布(卡方、t、F)即相应概率密度图的R语言实现
  9. iOS-UIScrollView拉伸效果
  10. Varnish由于cookie过大返回503
  11. 如何在SQL Server 2016中使用并行插入以提高查询性能
  12. CListCtrl 使用技巧 1
  13. 「THUSC 2016」成绩单 方块消除 (区间dp)
  14. PaintCode如何使用标签和画布?
  15. 2019牛客多校第二场E MAZE(线段树 + 矩阵)题解
  16. Python的Numpy库简述
  17. 企业真实面试题总结(二)
  18. Spring使用注解的方式实现AOP的开发——Spring AOP(七)
  19. Javascript 设置Cookie
  20. SQL安全-关闭外网对1433的访问

热门文章

  1. 10种常见的HTML标签错误写法
  2. Elasticsearch索引新增字段
  3. 万能密码:‘or 1=1-- 实战SQL注入,秒破后台
  4. mongodb 用命令导入导出数据库,用命令在Robo3T 上查询。
  5. 前端一键自动部署工具
  6. Java:Set接口
  7. base64图片压缩到指定大小
  8. js实现玫瑰动画效果
  9. 9patch / NinePatch 详解及使用
  10. 【计算机基础】进制转换