天天看點

PowerShell配置檔案後門

  PowerShell 配置檔案是在 PowerShell 啟動時運作的腳本。

  在某些情況下,攻擊者可以通過濫用PowerShell配置檔案來獲得持久性和提升特權。修改這些配置檔案,以包括任意指令,功能,子產品和/或PowerShell驅動器來獲得持久性。

  運維人員隻要打開powershell,就會執行`1.bat`腳本。