引言
在渗透测试中,当你使用 Metasploit 等工具成功获得目标系统的初始访问权限后,建立的连接(或“会话”)通常会驻留在最初被利用的进程中。这可能是一个网页浏览器、一个文档阅读器,或其他用户应用程序。这些进程可能不稳定,或者用户随时可能关闭它们,从而终止你的会话。
进程迁移(Process migration)是一种将你的会话从这个初始的、可能不稳定的进程移动到一个更稳定、长期运行的进程(例如核心系统进程)的技术。这极大地提高了你访问的稳定性和持久性。它还可以帮助规避检测,因为你的恶意代码将隐藏在一个合法且受信任的进程中。
在本实验(lab)中,你将学习迁移 Meterpreter 进程的基本工作流程。尽管我们身处 Linux 环境,但我们将模拟在受损系统上执行的步骤,以帮助你理解这一关键的后渗透(post-exploitation)技术。


