powershell脚本编写_04.PowerShell 基础

本文介绍了PowerShell的基础知识,包括其作为Windows内置命令行工具的角色,支持.NET环境及对象,以及其在攻击者中的流行原因。内容涵盖PowerShell的执行策略、脚本运行、管道操作以及常用命令。此外,还讨论了如何绕过执行策略限制执行PowerShell脚本,如使用ExecutionPolicy Bypass参数。
摘要由CSDN通过智能技术生成

4.1 PowerShell 简介

Windows PowerShell 是一种命令行外壳程序和脚本环境。

它内置在每个受支持的Windows版本中,使命令行用户和脚本编写者可以利用.NET Framework的强大功能。一旦攻击者可以在一台计算机上运行代码,他们就会下载PowerShell脚本文件(.psl)到磁盘中执行,甚至无须写到磁盘中执行,它可以直接在内存中运行,也可以把PowerShell看作命令行提示符cmd.exe的扩充。

PowerShell需要.NET环境的支持,同时支持.NET对象,其可读性,易用性,可以位居当前所有Shell之首。PowerShell的这些特定正在吸引攻击者,使他逐渐成为一个非常流行且得力得到攻击工具。PowerShell有以下这几个优点。

    1.Windows7以上的操作系统默认安装

    2.PowerShell脚本可以运行在内存中,不需要写入磁盘

    3.可以从另一个系统中下载PowerShell脚本并执行。

    4.目前很多工具都是基于PowerShell开发的

    5.很多安全软件不能检测到PowerShell的活动

    6.cmd.exe通常会被组织运行,但是PowerShell不会

    7.可以用来管理活动目录

可以输入

powershellGet-Host或者$PSVersionTables.PSVERSION命令查看PowerShell版本

4.2 PowerShell 的基本概念

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值