网络安全普及:为何一条不明链接,就能让电脑换了主人?( 二 )


这里可以使用一个“手动挡”的做法——在meterpreter会话下,输入:
ps 查看下目标进程id和进程详细

网络安全普及:为何一条不明链接,就能让电脑换了主人?

文章插图
 
在里面寻找一个“explorer.exe的进程”,如上图,pid是4064 。该进程只有目标系统重启了,才会注销,所以我们要及时将meterpreter会话和这个进程进行绑定!
继续在meterpreter会话下输入:
migrate 4064
网络安全普及:为何一条不明链接,就能让电脑换了主人?

文章插图
 
此时就会完成绑定,即使目标关闭了浏览器,我们也是照样可以稳稳控制!
下节课,我们整个meterpreter会话的自动执行脚本,实现目标访问链接,在建立meterpreter会话后自动转移会话进程,建立持久的渗透控制!
小白嘿客我想说网络安全关乎到每一个人,只有足够的了解它,才能完全战胜它!

【网络安全普及:为何一条不明链接,就能让电脑换了主人?】


推荐阅读