PowerShell共18篇
利用bat2exeIEXP + Empire 隐藏后门-Pikachu Hacker

利用bat2exeIEXP + Empire 隐藏后门

本文《利用bat2exeIEXP + Empire 隐藏后门》由armyzer0团队原创投稿安全脉搏,安全脉搏发表本文,如需要转载,请先联系安全脉搏授权;未经授权请勿转载。Empire是一个纯碎的PowerShell后期漏洞...
Pikachu的头像-Pikachu HackerPikachu16天前
02115
内网渗透的一些工具和平台汇总(内网渗透基本流程)-Pikachu Hacker

内网渗透的一些工具和平台汇总(内网渗透基本流程)

各位老司机在日常的渗透过程中,都会有自己趁手的工具集合,有开源的有私有的,不管什么样的工具组合,能够达到最佳的渗透效果就是好工具,老司机分享一点自己在内网渗透中惯用的开源工具和平台...
Pikachu的头像-Pikachu HackerPikachu16天前
04415
六种bypass安全软件防护执行的方式(软件防护措施)-Pikachu Hacker

六种bypass安全软件防护执行的方式(软件防护措施)

在渗透测试过程中,总是会遇到各种各种的安全防护。下面通过系统自带的程序来绕过安全防护,加载我们自己想要的DLL文件:主要有:InstallUtil.exeRegsvcs.exeRegasm.exeRegsvr 32.exeRundll32.e...
Pikachu的头像-Pikachu HackerPikachu16天前
04914
Powershell & Powersploit 入门-Pikachu Hacker

Powershell & Powersploit 入门

本文《Powershell & Powersploit 入门》由armyzer0团队原创投稿安全脉搏,安全脉搏发表本文,如需要转载,请先联系安全脉搏授权;未经授权请勿转载。PowerShell 是运行在 Windows上实现系统...
Pikachu的头像-Pikachu HackerPikachu16天前
04714
Study Notes of WMI Persistence using wmic.exe-Pikachu Hacker

Study Notes of WMI Persistence using wmic.exe

前言最近学习了Matt Graeber@mattifestation分享的方法《WMI Persistence using wmic.exe》,让我对WMI的攻击技巧有了新的认识,本文将结合之前的研究心得,分享利用wmic的一些技巧。参考资料:...
Pikachu的头像-Pikachu HackerPikachu16天前
02313
powershell各种反弹姿势以及取证(二)(powershell return)-Pikachu Hacker

powershell各种反弹姿势以及取证(二)(powershell return)

0x00 简介继续《powershell各种反弹姿势以及取证(一)》,这篇主要是取证的,如果我以后技术好了,也会写写powershell在内网渗透中的实战应用,本文所有的内容基本翻译自fireEyE的<<Inve...
Pikachu的头像-Pikachu HackerPikachu16天前
02112
WMI 的攻击,防御与取证分析技术之攻击篇-Pikachu Hacker

WMI 的攻击,防御与取证分析技术之攻击篇

相关文章,参见:安全脉搏《利用WMI代替psexec——WMIEXEC.vbs》近日,FireEye 安全公司的高级逆向工程团队(FLARE)发布了一份标题为《 WMI 攻击,防御与取证分析技术 》的 PDF 文档,该文档页...
Pikachu的头像-Pikachu HackerPikachu16天前
03711
Powershell基础认证钓鱼与捕获(powershell api)-Pikachu Hacker

Powershell基础认证钓鱼与捕获(powershell api)

 本文是metasploitminute的课程 利用powershell生成一个基础认证钓鱼窗体,然后通过metasploit来capture捕获。最酷的是不生成额外代码,可以获取任何级别用户的认证信息,无需管理员权限,...
Pikachu的头像-Pikachu HackerPikachu16天前
03610
关于Powershell对抗安全软件(powershell病毒解决办法)-Pikachu Hacker

关于Powershell对抗安全软件(powershell病毒解决办法)

Windows PowerShell是以.NET Framework技术为基础,并且与现有的WSH保持向后兼容,因此它的脚本程序不仅能访问.NET CLR,也能使用现有的COM技术。同时也包含了数种系统管理工具、简易且一致的语...
Pikachu的头像-Pikachu HackerPikachu16天前
03010
打开文档变肉鸡:潜伏17年的“噩梦公式”Office漏洞攻击分析-Pikachu Hacker

打开文档变肉鸡:潜伏17年的“噩梦公式”Office漏洞攻击分析

打开文档变肉鸡:潜伏17年的“噩梦公式”Office漏洞攻击分析微软的11月份的安全补丁包含了一个隐藏17年之久的Office远程代码执行漏洞(CVE-2017-11882),该漏洞影响目前所有流行的Office软件。...
Pikachu的头像-Pikachu HackerPikachu16天前
0499