PowerShell共18篇
powershell各种反弹姿势以及取证(一)(powershell return)-Pikachu Hacker

powershell各种反弹姿势以及取证(一)(powershell return)

0x00 前言当我看了DM_牛在zone上转发Labofapenetrationtester的powershell教程,我的心情久久不能平静,这本应属于我的精华+WB,被他先发了,这娃真是可恶,可恨 :-),后来DM_牛又发了我一些资...
Pikachu的头像-Pikachu HackerPikachu16天前
0537
六种bypass安全软件防护执行的方式(软件防护措施)-Pikachu Hacker

六种bypass安全软件防护执行的方式(软件防护措施)

在渗透测试过程中,总是会遇到各种各种的安全防护。下面通过系统自带的程序来绕过安全防护,加载我们自己想要的DLL文件:主要有:InstallUtil.exeRegsvcs.exeRegasm.exeRegsvr 32.exeRundll32.e...
Pikachu的头像-Pikachu HackerPikachu16天前
04914
打开文档变肉鸡:潜伏17年的“噩梦公式”Office漏洞攻击分析-Pikachu Hacker

打开文档变肉鸡:潜伏17年的“噩梦公式”Office漏洞攻击分析

打开文档变肉鸡:潜伏17年的“噩梦公式”Office漏洞攻击分析微软的11月份的安全补丁包含了一个隐藏17年之久的Office远程代码执行漏洞(CVE-2017-11882),该漏洞影响目前所有流行的Office软件。...
Pikachu的头像-Pikachu HackerPikachu16天前
0499
Powershell & Powersploit 入门-Pikachu Hacker

Powershell & Powersploit 入门

本文《Powershell & Powersploit 入门》由armyzer0团队原创投稿安全脉搏,安全脉搏发表本文,如需要转载,请先联系安全脉搏授权;未经授权请勿转载。PowerShell 是运行在 Windows上实现系统...
Pikachu的头像-Pikachu HackerPikachu16天前
04714
一次完整的从webshell到域控的探索之路(域控常用命令)-Pikachu Hacker

一次完整的从webshell到域控的探索之路(域控常用命令)

内网渗透测试资料基本上都是很多大牛的文章告诉我们思路如何,但是对于我等小菜一直是云里雾里。于是使用什么样的工具才内网才能畅通无阻,成了大家一直以来的渴求。前言内网渗透测试资料基本上...
Pikachu的头像-Pikachu HackerPikachu16天前
0468
使用powershell管理域用户(windows powershell管理员怎么用)-Pikachu Hacker

使用powershell管理域用户(windows powershell管理员怎么用)

在域内环境中,常常需要使用命令行管理域用户,此时可以使用Active Directory中的命令行工具Dsquery.exe,或CSVE,以及Ldifde等,其实,使用Windows Powershell来进行管理操作也是相当的方便。...
Pikachu的头像-Pikachu HackerPikachu16天前
0466
内网渗透的一些工具和平台汇总(内网渗透基本流程)-Pikachu Hacker

内网渗透的一些工具和平台汇总(内网渗透基本流程)

各位老司机在日常的渗透过程中,都会有自己趁手的工具集合,有开源的有私有的,不管什么样的工具组合,能够达到最佳的渗透效果就是好工具,老司机分享一点自己在内网渗透中惯用的开源工具和平台...
Pikachu的头像-Pikachu HackerPikachu16天前
04415
使用Powershell对目标进行屏幕监控(powershell touch)-Pikachu Hacker

使用Powershell对目标进行屏幕监控(powershell touch)

文章作者:小椰树Nishang是基于PowerShell的渗透测试专用工具。集成了框架、脚本和各种payload。这些脚本是由Nishang的作者在真实渗透测试过程中有感而发编写的,具有实战价值。包括了下载和执...
Pikachu的头像-Pikachu HackerPikachu16天前
0406
WMI 的攻击,防御与取证分析技术之攻击篇-Pikachu Hacker

WMI 的攻击,防御与取证分析技术之攻击篇

相关文章,参见:安全脉搏《利用WMI代替psexec——WMIEXEC.vbs》近日,FireEye 安全公司的高级逆向工程团队(FLARE)发布了一份标题为《 WMI 攻击,防御与取证分析技术 》的 PDF 文档,该文档页...
Pikachu的头像-Pikachu HackerPikachu16天前
03711
Powershell基础认证钓鱼与捕获(powershell api)-Pikachu Hacker

Powershell基础认证钓鱼与捕获(powershell api)

 本文是metasploitminute的课程 利用powershell生成一个基础认证钓鱼窗体,然后通过metasploit来capture捕获。最酷的是不生成额外代码,可以获取任何级别用户的认证信息,无需管理员权限,...
Pikachu的头像-Pikachu HackerPikachu16天前
03610