我的天,内网渗透,大黑客是这样进行操作的( 二 )


spawn 对于给定的听众产生一个新的帝国代理名称 。产卵<监听器>
steal_token 使用凭据/代币冒充一个令牌的进程ID 。
sysinfo 任务获取系统信息的代理
updateprofile 更新代理连接配置文件
upload 任务代理上传文件
usemodule 使用一个帝国的PowerShell模块
workinghours 获取或设置一个代理的工作时间
 
执行肉鸡命令: shell 你想执行的系统命令

我的天,内网渗透,大黑客是这样进行操作的

文章插图
 
三、结束攻击
如果你想删除肉鸡:
执行:agents #查看肉鸡列表
我的天,内网渗透,大黑客是这样进行操作的

文章插图
 
执行:remove 肉鸡名字
我的天,内网渗透,大黑客是这样进行操作的

文章插图
 
如果你想关闭监听:
首先执行: listeners 查看监听列表
我的天,内网渗透,大黑客是这样进行操作的

文章插图
 
然后执行: kill 监听列表的名字 结束掉进程
我的天,内网渗透,大黑客是这样进行操作的

文章插图
 
最后喜欢我文章的朋友请加圈子关注我们,私信关键词:加群 。(送免费资料和优惠券)
就会自动分享给你群号 。欢迎大家加入我们的安全大家庭 。提高大家的安全意识,提升大家的网络安全技能一直是我们的初衷和愿景,让我们共同成为守护信息世界的"SaFeMAN" 。
还有可以关注我们微信公众号,在公众号上输入安界网,就可以关注到我们,领取资料和优惠券!




推荐阅读