这里可以使用一个“手动挡”的做法——在meterpreter会话下,输入:
ps 查看下目标进程id和进程详细
文章插图
在里面寻找一个“explorer.exe的进程”,如上图,pid是4064 。该进程只有目标系统重启了,才会注销,所以我们要及时将meterpreter会话和这个进程进行绑定!
继续在meterpreter会话下输入:
migrate 4064
文章插图
此时就会完成绑定,即使目标关闭了浏览器,我们也是照样可以稳稳控制!
下节课,我们整个meterpreter会话的自动执行脚本,实现目标访问链接,在建立meterpreter会话后自动转移会话进程,建立持久的渗透控制!
小白嘿客我想说网络安全关乎到每一个人,只有足够的了解它,才能完全战胜它!
【网络安全普及:为何一条不明链接,就能让电脑换了主人?】
推荐阅读
- 网络安全防护-虚拟专用网技术概述
- 为何院士多长寿 所有秘密已揭晓
- 科普|广西一公司电箱爆炸 腾起蘑菇云:为何这么大威力?
- 网络安全防范
- 茶饼放久了为何会蓬松,生茶放久了就变成熟茶了吗
- 网络安全态势预测研究综述
- 黑客必备神器,包括系统和网络安全、逆向等工具
- 家居风水解析 80后女生为何会成为剩女
- 茶经中为何无云南茶区,2007年中茶云南七子饼生茶6031
- 家有娇妻为何还出轨