首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

精心构造的PS1文件名导致Powershell命令执行

Windows PowerShell是专门为系统管理员设计的Windows命令行外壳程序。PowerShell包括可独立使用或组合使用的交互式提示脚本环境。...\calc;1.ps1”则可以用来执行calc.exe,如果使用标准调用了该脚本Windows外壳程序“ cmd.exe”“ calc.exe”与ps1本位于同一目录中。如下图所示: ?...不过,如果用户启用了“ .ps1”脚本以PowerShell作为默认程序打开,则只需双击该文件即可触发漏洞利用。“&”呼叫运算符将不再起效果。...另外,如果用户尚未启用PowerShell来打开.ps1本, ?...默认情况下 然后从cmd.exe运行脚本,例如: c:\>powershell "\Hello;World.ps1" 也可以直接运行,而无需放入PowerShell shell。

1.8K20
您找到你想要的搜索结果了吗?
是的
没有找到

配置酷酷的Windows Powershell

安装更纱黑体 更纱黑体是一款专为Windows终端设计的字体。大家都知道为cmd设置字体非常麻烦,需要进行修改注册表、更改代码页这种操作。...设置cmdPowershell字体 更纱黑体安装完毕之后,应该可以直接在cmdPowershell的设置属性对话框中看到更纱黑体的字体选项,直接将它选择终端字体即可,不需要修改注册表项,也不需要修改代码页的骚操作...配置文件介绍 默认Windows Terminal不够好看,但是目前它仅支持从配置文件修改,所以我向大家简单介绍一下Windows Terminal的配置文件格式,大家可以自行修改出自己喜欢的样式来。...cursorShape,cursorColor,光标的形状颜色,这个我觉得完全可以不用改。 fontFacefontSize,终端字体名称大小,将这里改成前面安装的等距更纱黑体 SC。...当然如果你不想编辑配置文件,也可以直接使用我的配置文件,我的配置文件其实也就是修改了一下透明度字体而已。

2.6K30

Nuget多项目批量打包上传服务器的简明教程

在具体批量发布的时候,只需要先执行下pack.ps1本,然后再执行下push_packages.ps1本即可。当然还有一些参数需要根据你的项目来进行修改的。...第二步,pack.ps1这个脚本基本不需要修改,这里只是进行下代码的解释 这里首先引入第一步的common.ps1本文件(因为需要用到上面定义的变量) 循环遍历$solutions变量,找到所有的解决方案...\pack.ps1,push_packages.ps1本即可。 这里你在执行powershell脚本的时候可能会报如下的错误 ?...Set-ExecutionPolicy 可更改 Windows PowerShell 执行策略的用户首选项。...要在 Windows Vista、Windows Server 2008 Windows 的更高版本上运行此命令,必须使用"以管理员身份运行"选项启动 Windows PowerShell

1.5K20

Windows Terminal完整指南

支持 WSL2,SSH,Powershell,cmd 其他命令行 多个选项卡拆分窗格 搜索框 自定义键绑定 GPU 加速文字渲染 美观的新字体 Cascadia Code 资源使用率低(每个选项卡通常...可以通过按住 Alt + Shift 并使用光标键相应地调整大小来调整窗格的大小。 可以通过双击文本来重命名选项卡,你还可以通过右键单击标签并选择菜单选项来更改名称或颜色: ?...字体大小 可以使用 Ctrl + + Ctrl + - 来调整活动终端的文本大小。或者,按住 Ctrl 并滚动鼠标滚轮。 滚动 使用滚动条浏览终端输出。...警告:请勿更改默认文件!使用它可以查看默认设置,并在必要时在 settings.json 中添加或更改设置。...设置为 “灰度”(默认)、”cleartype “或 “aliased”。 cursorShape 游标类型

8.3K50

了解一下,PowerShell的内网渗透之旅(一)

0x01 PowerShell简介及特性 Windows Powershell是一种命令行外壳程序脚本环境,使命令行用户脚本编写者可以利用.NET Framework的强大功能(因此也支持.NET对象...c.哈希表的使用:之前创建空数组是使用@(),而创建哈希表用到的是@{},此处的哈希表同python中的字典类型类似: ?...●Restricted: 为Powershell默认的策略,不允许任何脚本执行。 ●AllSigned:所有脚本都必须经过签名才能在运行。...若需要修改脚本执行策略,只有在管理员权限下才可进行更改,否则会报错: ? 若想在默认策略下执行脚本,可以通过以下两种方法进行绕过: ●本地权限绕过执行 ?...IEX下载远程PS1本权限绕过执行(后续Powersploit框架中会用到): ?

2.8K60

Windows Terminal 配置oh-my-posh主题

Fira code字体 powershell字体要求比较严格,因此并不是所有的等宽字体都可以直接在里面使用。 而Fira code 字体我个人觉得是Windows上很好看的一个英文渲染字体。...如果你也像我一样打开.json文件默认是用记事本打开的话: ? 可以另存为,然后复制其路径,然后在资源管理器里面有其他软件打开: ?...都安装好之后,还需要更新配置文件$PROFILE,类似于Linux Bash的.bashrc, 这是全局修改,而不是临时的设置喔~ 输入: $PROFILE ? 继续输入: if (!...优化 PowerShell 的配色 接下来,我们可以使用微软提供的一个方便更改默认终端配色的工具 colortool来优化powershell中的颜色,下载地址: https://github.com/...其中前面列出的几个 .ini .itermcolors 就是主题配置文件,我们可以直接通过下面这个命令设置主题: # 临时查看 colortool # 定义默认值 colortool

7.9K00

window-terminal美化方案

默认是自带的,这里主要是建议确认一下。...$PROFILE 支持自定义修改主题样式,官方有给出相应的主题预览,点击预览图片会跳转到对应的github仓库,也可以直接右键复制链接获得配置的json地址,使用方式同上5-7步,在配置文件中更改配置文件的...json地址即可,记得更改后运行....fonts挑选一款喜欢的字体进行安装,oh-my-posh官方文档推荐的是Meslo Nerd Font,下载后是一个字体包,解压以后应该会有很多字体文件,挑选一个右键选择安装即可。...右键支持预览字体样式。 最后在任意界面右键,单击在终端预览中打开 打开设置界面,选择windows powershell,找到外观,在配置中设置字体为之前安装的Nerd Font。

75550

黑科技抢先尝(续2) - Windows terminal中Powershell Tab的美化全攻略

安装powerline字体 powershell字体要求比较严格,因此并不是所有的等宽字体都可以直接在里面使用。...而对于默认独立的powershell窗口,只能使用前面的Sarasa Mono T SC 字体,该昨天在Windows 10之外的Windows系统中也能在界面上选择后使用。...优化 PowerShell 的配色 接下来,我们可以使用微软提供的一个方便更改默认终端配色的工具 colortool来优化powershell中的颜色,下载地址: https://github.com/...\ColorTool.exeColorTool.exe都能正常运行。 将powershell的提示符改为 Emoji 终端中插入Emoji的功能,MacLinux几年前都能支持。...对于默认独立的powershell窗口,只能使用后面这种字体,windows 10之外的windows系统也能在界面上选择后使用(附图)。

2.6K20

记一次powershell的免杀之路(绕过360、火绒)

,实现文件级的重用,也就是说有脚本的性质;第三,PowerShell能够能够充分利用.Net类型COM对象,来简单地与各种系统交互,完成各种复杂的、自动化的操作。...本地脚本无限制,但是对来自网络的脚本必须经过签名 Bypass 没有任何限制提示 Undefined 没有设置脚本的策略 查看powershell默认策略:Get-ExecutionPolicy...可以看到默认的策略是Restricted 不允许任何脚本执行 我们可以用管理员权限去更改powershell默认策略 Set-ExecutionPolicy Unrestricted 当然这种方法在实战中不太适用...创建新图像时,普通的 PowerShell 脚本实际上会被大大压缩,通常会生成一个文件大小约为原始脚本 50% 的 png。 使用嵌入方法,每个像素中 2 个颜色值的最低有效 4 位用于保存有效负载。...(注意这里变量的更改) 少了十个 但是这种方法仅限静态查杀,动态会马上被360火绒检测,我们可以结合方法一使用图片混淆进行绕过 过程省略 Cobaltstrike稳定上线,经实验 ,后渗透至少能坚持半个小时

5.5K10

Window权限维持(四):快捷方式

现有快捷方式的目标字段将被修改以执行存储在注册表项中的base64本。 usemodule persistence/userland/backdoor_lnk ?...查看快捷方式的属性将显示目标字段已成功修改以执行PowerShell有效负载。 ? 由于快捷方式存在于启动文件夹中,因此暂存器将在下一次Windows登录中执行,并且将与命令控制服务器建立连接。...默认情况下,lnk2pwn将生成伪造的记事本快捷方式,但是可以轻松更改图标。...EmpireEmpire包含一个持久性模块,该模块可以后门合法的快捷方式(.LNK),以执行任意的PowerShell有效负载。现有快捷方式的目标字段将被修改以执行存储在注册表项中的base64本。...java -jar lnk2pwn.jar默认情况下,lnk2pwn将生成伪造的记事本快捷方式,但是可以轻松更改图标。

1.3K30

安全杂谈-Windows下的几种提权方式的粗略汇总

换言之就是没打补丁就能提权,另外windows平台上许多软件也被爆出提权漏洞,所以说枚举目标机上打了哪些补丁、操作系统的版本以及安装了哪些软件对于利用漏洞提权来说十分重要。...1.2.测试方法 用wmic来收集信息,wmicpowershell可是渗透利器。命令中的对象属性名都不区分大小写。...这个模块可以指定要检测的补丁号如果不指定的话,会有默认的几个补丁会检测,存在下面这个数组。可以通过在这数组里加自己自定义的补丁号提示信息。 ? 检测逻辑 ?...Drives.xml) 创建本地用户 数据源(DataSources.xml) 打印机配置(Printers.xml) 创建/更新服务(Services.xml) 计划任务(ScheduledTasks.xml) 更改本地...msf模块 exploit/windows/local/always_install_elevated powersploit下的powerup.ps1本里有个Get-RegistryAlwaysInstallElevated

93410

Win11及WSL2安装终端美化

安装完之后还建议去设置-检查更新,然后安装更新 win11的右键相比原来有卡顿,可以通过下载 W11ClassicMenu.zip 并解压运行来修改右键为原来的样子 安装 WSL Ubuntu...打开任务管理器,确保虚拟化选项开启,否则打开主板BIOS更改 控制面板-程序-启用或关闭 windows 功能,开启 Windows 虚拟化 Linux 子系统(WSL2)以及Hyper-V... Windows Terminal Preview 下载 Meslo.zip 并解压,然后全选运行,安装字体 打开 Windows Terminal Preview,使用Ctrl+Shift+,快捷键打开...setting.json,然后在"defaults"处加入字体 下载安装美化终端包 # 在powershell下执行下面命令进行安装 winget install JanDeDobbeleer.OhMyPosh...,默认安装在~\AppData\Local\Programs\oh-my-posh\themes # Microsoft.PowerShell_profile.ps1 Import-Module -

1.2K70

Windows PowerShell:(

设置事件日志的区间和文件大小限制。 •  New-EventLog。在运行Windows Server的计算机上创建一个新的事件日志事件源。 •  Remove-EventLog。...更改执行策略可能会使您面临 about_Execution_Policies 帮助主题中所述的安全风险。是否要更改执行策略? [Y] 是(Y)  [N] 否(N)  [S] 挂起(S)  [?]...帮助 (默认值为“Y”): y PS C:\Users\Administrator> Import-Module WebAdministration   如果在ps1本中不允许交互,则需要强制修改权限...建议使用可用于服务器管理器的 Windows PowerShell cmdlet。 用法: ServerManagerCmd.exe 安装删除角色、角色服务功能。...也显示所有可用的角色、角色服务功能列表,并显示在此计算机上安装了其中哪些内容。有关可以使用此工具指定的角色、角色服务功能的详细信息,请参阅服务器管理器的“帮助”。

3.1K30

Win10:PowerShell美化教程

而 Win10 原版的 PowerShell CMD 窗口以及 git 自带的 git bash 都不能令我满意,甚至可以说实在是太丑了。...相比于此,本帖使用的是 ConEmu 终端替换 Powershell。ConEmu 不仅提供完整的中文支持,而且有完整的 GUI 设置界面,界面元素也可以任意自定义。包括透明度背景图片。...安装 ConEmu ConEmu 相当于 Windows 终端的增强版,可以直接打开多种类型的控制台窗口,安装完了可以用它替换 Powershell,调试好以后使用感觉一定比原版 powershell...设置终端默认任务: 这里是针对 hexo 博客提供的一个配置,无需求的可以无视 这里我选择的是 {Shells::Powershell}, 勾选新窗口默认任务默认shell(WIN+X),然后在下方的启动目录选项中选择自己的...设置 ConEmu 为默认 shell 这一步的目的就是为了用 ConEmu 替换掉 Powershell,原生的 Powershell 是不支持第三方字体的。

3.3K40

PowerShell系列(五):PowerShell通过脚本方式运行笔记

上一篇文章讲解了Powershell通过交互环境运行命令的相关知识,今天给大家介绍实际工作当中使用最频繁的方式——通过脚本运行,简单来说就是咱们实际编写代码一样,先编写代码,然后通过开发工具执行。...\psl1本文件我的脚本文件存放在F盘的桌面目录执行命令如下F  #进入F盘cd 桌面 #进入桌面文件夹 ....\test.ps1  #运行命令2、直接指定完整文件路径执行完整psl1本文件F:\桌面\test.ps1具体如下图3、通过cmd命令直接执行需要加关键字PowerShell才可以识别是执行的PowerShell...命令格式:PowerShell  ps1本文件完整路径4、通过Windows计划任务执行PowerShell脚本PowerShell 脚本默认无法执行,需要先修改 PowerShell 执行策略(ExecutionPolicy...输入上面的命令后会提示我们如何对策略进行修改,这里我们选择y,然后按下回车键。

78641

PowerShell 7 使用 Oh My Posh 来美化命令行

安装 PowerShell 7 PowerShell 7 指的不是系统自带的 powershell ,而是新下载的(微软官方出品),当然这个教程也适用于系统自带的 powershell 微软官方文档地址...view=powershell-7.2 下载地址:https://github.com/PowerShell/PowerShell/releases 下载安装字体文件 请注意,一定要下载字体文件,尤其当你不知道你的字体文件是否支持美化后的某些字符时...字体 安装 Oh My Posh 官方文档地址:https://ohmyposh.dev/ 最好在管理员模式下运行 powershell 下载安装,在 powershell 命令行中输入 winget...$Profile 文件中 oh-my-posh init pwsh | Invoke-Expression 应用修改,则直接在命令行中执行 ....更改主题 在 powerShell 命令行中输入 Get-PoshThemes 来获取所有的已安装主题,它现在版本会将主题效果都逐一显示出来,供用户参考 编辑 $Profile 文件 notepad

1.9K20

Ansible 客户端需求–设置Windows主机

您可以使用Upgrade-PowerShell.ps1本来更新它们。...注意 ConfigureRemotingForAnsible.ps1本仅用于培训开发目的,不应在生产环境中使用,因为它可以启用Basic本质上不安全的设置(如身份验证)。...Port:监听器运行的端口,默认情况下是5985用于HTTP5986HTTPS的端口。该端口可以更改为所需的任何端口,并与主机var对应ansible_port。...URLPrefix:要监听的URL前缀,默认为wsman。如果更改此ansiblewinrmpath设置,则必须将主机var设置为相同的值。...以下是已知的: Win32-OpenSSH版本早于外壳类型v7.9.0.0p1-Beta时不起作用powershell 尽管SCP应该可以工作,但是SFTP是推荐的SSH文件传输机制,可在复制或获取文件时使用

9.9K41
领券