チートシートのPDFおよびJPGで提供されるすべての表は、コピーアンドペーストが簡単な以下の表にも示されています。.
メタスプロイのチートシートは以下をカバーします。
- フレームワークコンポーネント
- Meterpreterコマンド
- プロセス処理コマンド
- ネットワークコマンド
- インターフェイス/出力コマンド
- パスワード管理コマンド
- Msfvenomコマンドオプション
チートシートJPGイメージの表示またはダウンロード
下の画像を右クリックしてJPGファイル(幅2480 xピクセル2030ピクセル)を保存するか、ここをクリックして新しいブラウザータブで開きます。新しいウィンドウで画像が開いたら、画像をクリックしてズームインし、フルサイズのJPGを表示する必要があります。.
チートシートのPDFファイルを表示またはダウンロードする
ダウンロードできます MetasploitチートシートPDF. 新しいブラウザタブで開いたら、PDFを右クリックして、通常は画面の右上隅にあるダウンロード/保存の選択に移動します。.
チートシートに含まれるもの
以下のカテゴリとアイテムがチートシートに含まれています。
フレームワークコンポーネント
Metasploit Meterpreter | ターゲットPCでDLLインジェクションペイロードとして実行し、ターゲットシステムを制御します。 |
メタスプロイトmsfvenom | スタンドアロンペイロードを実行可能ファイル、Rubyスクリプト、またはシェルコードとして作成するのに役立ちます |
Meterpreterコマンド
基本およびファイル処理コマンド | |
sysinfo | システム情報を表示する |
PS | 実行中のプロセスを一覧表示する |
kill(PID) | 実行中のプロセスを終了する |
getuid | ユーザーIDを表示する |
アップロードまたはダウンロード | ファイルをアップロード/ダウンロードする |
pwdまたはlpwd | 作業ディレクトリの印刷(ローカル/リモート) |
cdまたはlcd | ディレクトリの変更(ローカルまたはリモート) |
ネコ | ファイルの内容を表示する |
bglist | バックグラウンド実行スクリプトを表示する |
bgrun | バックグラウンドでスクリプトを実行する |
Bgkill | バックグラウンドプロセスを終了する |
バックグラウンド | アクティブなセッションをバックグラウンドに移動する |
編集する | viエディターでファイルを編集する |
シェル | ターゲットマシンのアクセスシェル |
移行する | 別のプロセスに切り替える |
アイドルタイム | ユーザーのアイドル時間を表示する |
スクリーンショット | スクリーンショットを撮る |
クリア | システムログを消去する |
? またはヘルプ | すべてのコマンドをシュー |
終了/終了: | Meterpreterセッションを終了します |
シャットダウン/再起動 | システムを再起動 |
使用する | 延長荷重 |
チャネル | アクティブなチャンネルを表示 |
プロセス処理コマンド
コマンド | 説明 |
getpid: | プロセスIDを表示する |
getuid: | ユーザーIDを表示する |
PS: | 実行中のプロセスを表示する |
殺します: | プロセスを停止して終了する |
getprivs | 可能な限り複数の特権を表示します |
reg | ターゲットマシンのレジストリにアクセスする |
シェル | ターゲットマシンのシェルにアクセスする |
実行する: | 指定したものを実行する |
移行: | 特定の宛先プロセスIDに移動する |
ネットワークコマンド
ipconfig: | ネットワークインターフェイス構成を表示する |
portfwd: | 転送パケット |
ルート: | ネットワークルーティングテーブルの表示/編集 |
インターフェイス/出力コマンド
列挙型 | 利用可能なすべてのデスクトップを表示する |
getdesktop | 現在のデスクトップを表示する |
keyscan_start | ターゲットマシンでキーロガーを起動します |
keyscan_stop | ターゲットマシンのキーロガーを停止します |
set_desktop | デスクトップを構成する |
keyscan_dump | キーロガーのコンテンツをダンプする |
パスワード管理コマンド
ハッシュダンプ | パスワードファイルのコンテンツへのアクセス-ハッシュファイル |
Msfvenomコマンドオプション
スイッチ | 構文 | 説明 |
-p | -p(ペイロードオプション) | ペイロード標準オプションを表示する |
-l | -l(リストタイプ) | ペイロード、エンコーダーなどのモジュールタイプのリスト |
-f | -f(フォーマット) | 出力フォーマット |
-e | -e(エンコーダー) | 使用するエンコーダーを定義する |
-a | -a(アーキテクチャまたはプラットフォーム | 使用するプラットフォームを定義する |
-s | -s(スペース) | 最大ペイロード容量を定義する |
-b | -b(文字) | 使用しない文字セットを定義する |
-私 | -i(回数) | エンコーダーを使用する回数を定義する |
-バツ | -x(ファイル名) | テンプレートとして使用するカスタムファイルを定義する |
-o | -o(出力) | ペイロードを保存する |
-h | -h | 助けて |
この記事は、Metasploitのチートシートについて説明しています。PDFやJPG形式で提供される表は、コピーアンドペーストが簡単な形式で表示されています。フレームワークコンポーネント、Meterpreterコマンド、プロセス処理コマンド、ネットワークコマンド、インターフェイス/出力コマンド、パスワード管理コマンド、Msfvenomコマンドオプションなど、多数の項目が含まれています。JPGイメージやPDFファイルをダウンロードして、必要な情報を手軽に参照できます。