文章源自【字节脉搏社区】-字节脉搏实验室
作者-purplet
Beacon交互机制 beacon的异步交互机制,异步交互即非同步的情况,也就是从命令行发出命令后,beacon并不会立即去执行,beacon有一个sleep机制,默认是60秒,也就是说每隔60秒,beacon才会去等待执行命令的序列中取命令,然后去执行并返回执行结果。 cs提供了修改此等待时间的命令,即sleep命令,跟一个参数秒来进行设置,如果是sleep 0,则就是同步模式,命令发出后立即执行并返回。
自我理解:中间的服务端可以供多人操作输入命令,该命令会放置到服务端等待目标机去获取,默认60秒获取一次,获取到的命令拿到目标机上执行,将结果再返回给服务端,服务端再分配给响应用户
输入help可以看到CS提供的各种命令
要使用cmd中的命令需要在前面加上一个shell
例如
当我们输入某条命令忘记准确写法可以按tab键补全
提供两个玩法一个是键盘记录捕捉,一个是屏幕截图
键盘记录
可以获取到包括上下左右键及其执行的命令,但是有点不准确
屏幕截图
右边的就是截到的图片,这里我为了方便放的本机