首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

windows系统安全|Windows渗透基础大全

) Windows中加载执行PowerShell脚本 本地加载执行PowerShell脚本 远程下载执行PowerShell脚本 Windows批处理文件 Windows快捷键操作 Windows...运行窗口命令 Windows注册表 使用reg保存注册表sam、system、security文件 Windows端口 Windows进程 监听端口netstat Windows反弹...,所以实际渗透几乎不适用该命令 bitsadmin bitsadmin 可以用来windows 命令行下下载文件。...更多关于PowerShell用法:PowerShell使用浅析 本地加载执行PowerShell脚本 cmd当前目录下有PowerView.ps1脚本,执行其中Get-Netdomain模块...打开语音助手cortana Win+X 打开windows功能 Win+Pause 我电脑属性 Windows运行窗口命令 dxdiag

1.7K10
您找到你想要的搜索结果了吗?
是的
没有找到

windows中使用Oh My Posh美化你终端PowerShell或WSL

可以 Windows 终端拉出选项卡创建新窗口。 还可以将选项卡拖放到现有窗口中。...powershell终端输入以下命令: winget install JanDeDobbeleer.OhMyPosh 这将安装: oh-my-posh.exe:Windows 可执行文件 themes...PROFILE 这样我们打开默认个人配置,并在配置文件写入下面的内容,保存退出: [System.Console]::OutputEncoding=[System.Text.Encoding]::...若要创建一个,请使用以下 PowerShell命令创建配置文件然后尝试再次使用文本编辑器打开它。...安装缺少文件夹或文件图标 Terminal-Icons 是一个 PowerShell 模块,它会添加在 Windows 终端显示文件文件可能缺少文件文件夹图标,基于名称或扩展名查找相应图标

36510

使用PowerShell 监控运行时间和连接情况

概念 Powershell运行在windows机器上实现系统和应用程序管理自动化命令行脚本环境。你可以把它看成是命令行提示符cmd.exe扩充,不对,应当是颠覆。...我打算在用户PC上运行这个脚本,并且该PC不同网络或者不同子网。也可以同一SQLServer服务器运行脚本。会产生三个不同日志文件然后进行比较。...假如有错误重现了,就会记录日志到日志文件然后再次连接->执行查询。 OpenConnQueryCloseConn.ps1 - 这个脚本作用就是打开连接数据库实例,运行sql指令,然后关闭连接。...如果连接产生问题我们也希望日志文件中看到错误信息。当错误信息只一个日志文件,那么有时就能引导我们发现网络或者特定某种错误。...函数fn_WriteToLog 将错误信息附加上日期后记录到终端然后添加到日志文件。 ?     做好了以上所有工作后,执行脚本,当法伤网络连接问题,就会产生日志文件错误日志。如下: ?

2.3K60

CMD最佳“代替品”

如果讨厌CMD命令操作那么就可以使用Linux命令行习惯,Windows操作 由此!...……) 下载Cmder.rar安装包后,解压到本地磁盘~ image.png 运行Cmder.exe(第一次运行建议以“管理员身份”运行,方便初始化) image.png 如此初始化安装完成…...… 当然,为了让Cmder完全代替cmd操作,我们需要设置系统环境变量: 配置系统环境变量 打开“系统环境变量”,在用户变量栏“Path”添加Cmder目录 image.png Win+R运行...修改命令行提示符 初始Cmder界面命令行头提示符是:"λ"而不是“$” 故此我们利用Cmder配置文件修改命令行头提示符 ~ cmder\vendorclink.lua内做如下修改:...image.png 如果不喜欢 $,也可以使用其它符号~ 中文乱码问题 cmder/config/aliases文件添加如下代码内容: l=ls --show-control-chars la=

1.6K20

091031 T PowerShell Solution

powershell有一个星期了吧,一直为这种批处理运行模式烦恼。按照以下步骤操作后效果是:     直接.ps1文件可以以管理员身份使用powershell.exe运行代码。    ...由于默认ps1文件右键命令Run with powershell不是以管理员身份运行,所以很多命令都会执行失败。...而powershell.exe和cmd.exe等进程是OS自带,不能设置默认以管理员运行。所以这里创建一个新exe,代理到powershell.exe然后再设置此程序默认以管理员运行即可。...使用这步是因为PowerGUI安装完成后,不能再使用窗口设置.ps1文件默认打开程序。(这软件真是可恶!) 6....(此步骤为未开启UAC系统使用)运行cmd命令关联默认.ps1文件程序为PowerShell.exe

76960

教你如何开发不可检测C#、C++反向Shell

在这篇文章,我会从GitHub上借鉴部分代码,然后用到了下面这个C#程序。这个程序不能绕过AV,没有混淆代码,它能做只有“目标设备上打开socket,启动cmd.exe”: ?...执行文件之后,你将会看到命令行窗口,关闭窗口之后Shell也就终止运行了。 ? 运行exe文件之后,会直接在我Kali上生成Shell。 VirusTotal检测结果 ?...检测报告:【点击阅读原文获取】 使用代理凭证通过网络开启C#反向Shell 研究如何利用代理凭证通过互联网从一个内部企业网络打开反向Shell,我开发出了下列代码: 1、 结合peewpw脚本没有管理员权限情况下从凭证管理器中导出代理凭证...运行命令之后,会发生下面几件事情: 1、 非无文件型:C#源代码需要从Rev.Shell文件获取; 2、 无文件型:C# Payload会被编译执行; 3、 无文件型:Payload开启反向Shell...运行命令之后,PS将会下载上述两份文件然后存储文件系统。接下来,它们会使用Microsoft.Workflow.Compiler.exe来实时编译C#代码,开启反向Shell。

1.9K30

node版本管理神器nvm安装使用教程(Windows11版本)

首先,我们使用管理员权限打开一个新powershell窗口,按下Win键,然后输入"PowerShell",然后右键单击"Windows PowerShell"选择"以管理员身份运行"来打开它。...第四步,打开一个新powershell窗口,执行下面的命令,创建nvm根目录mkdir $HOME\.nvm第五步,配置nvm环境变量notepad $PROFILE这个命令打开我们PowerShell...nvm环境变量,安装默认Node.js版本(12.22.0),随后我们保存关闭文件即可。...第六步,验证安装,我们关闭所有的powershell窗口,打开一个新窗口,执行以下命令来验证nvm是否成功安装nvm --versionnode --version正常显示版本号即表示安装成功。...node注:当运行nvm install命令,若出现权限问题,可以使用管理员身份运行cmdnvm usenvm use 版本号 使用指定版本nodenvm use 12.122.0 // 使用12.22.0

50410

工具| PowerShell内网渗透之旅(二)

0x00 过渡 之前提到当在执行powershell脚本,由于默认策略缘故,是会报错,因此也出现了几种逃过情况: 本地权限绕过:PowerShell.exe -ExecutionPolicy...b.打开一个web服务,并将下载脚本文件放入web,供我们通过IEX调用。 c.打开kalimetasploit,本次测试有部分需要通过metasploit结合完成。...4).kali打开metasploit设置好监听(只需设置PAYLOAD、LHOST、LPORT)。 ? ?...5).powershell调用invoke-shellcode(可通过help命令来查询具体操作以及例子)。 ?...1)通过msfvenom生成DLL反弹木马,下载到目标主机(为了方便,直接将dll文件下载至powershell运行桌面),实际环境,也可以通过该方法进行传输dll文件。 ? ?

1.8K60

node版本管理神器nvm安装使用教程(Windows11版本)

首先,我们使用管理员权限打开一个新powershell窗口,按下Win键,然后输入"PowerShell",然后右键单击"Windows PowerShell"选择"以管理员身份运行"来打开它。...第四步,打开一个新powershell窗口,执行下面的命令,创建nvm根目录 mkdir $HOME\.nvm 第五步,配置nvm环境变量 notepad $PROFILE 这个命令打开我们...nvm环境变量,安装默认Node.js版本(12.22.0),随后我们保存关闭文件即可。...第六步,验证安装,我们关闭所有的powershell窗口,打开一个新窗口,执行以下命令来验证nvm是否成功安装 nvm --version node --version 正常显示版本号即表示安装成功...latest // 安装最新版本node 注:当运行nvm install命令,若出现权限问题,可以使用管理员身份运行cmd nvm use nvm use 版本号 使用指定版本node nvm

84420

气象编程 | 适用于 Linux Windows 子系统安装指南 (Windows 10)

使用管理员特权打开命令行窗口 满足这些要求后,可通过以下方式安装 WSL: 管理员模式下打开命令行,输入以下命令:wsl.exe --install 重启计算机 首次启动新安装 Linux 分发版...以管理员身份打开 PowerShell 运行PowerShell复制 dism.exe /online /enable-feature /featurename:VirtualMachinePlatform...步骤 5 - 将 WSL 2 设置为默认版本 打开 PowerShell然后安装新 Linux 发行版时运行以下命令,将 WSL 2 设置为默认版本: PowerShell复制 wsl --set-default-version...如果你使用 ARM64 版本 19041,那么当使用 PowerShell ,此命令可能会失败;在这种情况下,你可使用命令提示符,而不是发出 wsl.exe 命令。...此外,如果你使用是 ARM64 设备,并从 PowerShell 运行命令,则会收到此错误。 请改为从 PowerShell Core 或从命令提示符运行 wsl.exe

5.2K30

Windows Terminal 配置oh-my-posh主题

然后安装Fira Code 字体: choco install firacode ? 会提示是否运行脚本,输入A即可。 然后profiles.json(设置文件文件里面设置该字体 ?...如果你也像我一样打开.json文件默认是用记事本打开的话: ? 可以另存为,然后复制其路径,然后资源管理器里面有其他软件打开: ?...众所周知是Windows下命令行体验不是很好,而ConEmu可以说是弥补这些体验,也可以说是它模拟了Linux Bash下一些命令,以此可以Windows上运行某些命令。...也即前面运行$PROFILE命令结果。 重启powershell后会发现已经生效。 ?...首先,使用上面的地址将 ColorTool 下载至本地,解压 打开Windows terminalPowershell Tab ColorTool 使用非常简单,该工具自带了几种配色主题,我们可以利用下面这个命令进行查看

7.9K00

气象编程 | 适用于 Linux Windows 子系统安装指南 (Windows 10)

使用管理员特权打开命令行窗口 满足这些要求后,可通过以下方式安装 WSL: 管理员模式下打开命令行,输入以下命令:wsl.exe --install 重启计算机 首次启动新安装 Linux 分发版...以管理员身份打开 PowerShell 运行PowerShell复制 dism.exe /online /enable-feature /featurename:VirtualMachinePlatform...步骤 5 - 将 WSL 2 设置为默认版本 打开 PowerShell然后安装新 Linux 发行版时运行以下命令,将 WSL 2 设置为默认版本: PowerShell复制 wsl --set-default-version...如果你使用 ARM64 版本 19041,那么当使用 PowerShell ,此命令可能会失败;在这种情况下,你可使用命令提示符,而不是发出 wsl.exe 命令。...此外,如果你使用是 ARM64 设备,并从 PowerShell 运行命令,则会收到此错误。 请改为从 PowerShell Core 或从命令提示符运行 wsl.exe

5.5K60

cloudbase-init注意事项

本身是python源码,是通过cmd.exepowershell.exe调用net user Administrator "密码" 命令起作用,所以cloudbase-init相关可执行文件比如C:...、net1.exe(net1.exe是操作系统自带命令,不要感觉像个病毒木马,我第一次看到这个命令,也有这种错觉)等可执行文件如果被安全软件拦截就会影响设置密码,安全软件得放行这些可执行文件。...通过命令查询密码复杂度是否开启,设置关闭/开启密码复杂度,参考https://cloud.tencent.com/developer/article/1883630④cloudbase-init运行模式请选本地系统帐户..." -Width 1024 2>$null 1>$null⑥刚在控制台重置完密码显示运行请不要着急使用新密码登录,请至少等待1分钟左右再操作(前10秒内操作大概率会报用户名或密码错误,原因是密码重置分...以管理员身份powershell执行这句命令,否则用制作镜像给原机器重装系统,如果指定了跟原来不同新密码,新密码是不生效

1.8K70

Powershell快速入门(三) 实战应用

获取文件信息 获取文件信息可以利用命令Get-Item。下面获取了我电脑上cmder.exe可执行文件信息。 λ Get-Item ....管理进程 先来看看MSDN上一个官方例子。首先先打开三个记事本进程,然后使用名称获取这些进程,然后调用进程Kill()函数即可把这些进程全杀掉。...,然后将其转换为文本输出,每个数据之间使用制表符\t分隔,注意Powershell转义字符使用这个特殊字符。...这里推荐使用Powershell ISE,因为自动补全可以显示所有类型图标,只需要修改一下图表类型观察Excel图标类型变化就可以明白类型和图标的对应关系了。...使用它,我们可以没有安装Excel情况下编辑Excel文件。 首先需要安装它,可以利用Powershell包管理器方便安装。

3.6K101

四十六.Powershell和PowerSploit脚本攻防万字详解

一旦攻击者可以一台计算机上运行代码,就会下载PowerShell脚本文件(.ps1)到磁盘执行,甚至无须写到磁盘执行,它就可以直接在内存运行。...各Windows操作系统PowerShell版本如下: 一旦攻击者一台计算机上运行代码,他们就会下载PowerShell脚本文件(.ps1)到磁盘执行,甚至无须写道磁盘执行,就可以直接在内存运行...(1) 首先,如何进入Powershell呢? 一种方法是在运行中直接输入Powershell打开,另一种方法是CMD输入Powershell打开。...最大例外是,如果PowerShell脚本文件刚好位于你系统目录,那么命令提示符后直接键入脚本文件名即可运行,如 ....渗透测试,基本每一次运行PowerShell脚本都要使用这个参数。

16610

红队技巧:仿冒Windows登录

该模块等待用户开始新过程。启动该过程后,将打开一个虚假Windows安全对话框,要求用户提供凭据,如下图所示: ? 当用户输入其凭据,它们将被捕获显示,如下图所示: ?...当用户输入凭据,它将打印它们,如下图所示: ? Koadic 可以Koadic中找到与PowerShell Empire模块类似的模块。...使用Koadic进行会话后,请使用以下命令触发对话框: use password_box execute ? 当用户在对话框输入用户名和密码,密码也将显示终端,如下图所示: ?...PowerShell:Invoke-CredentialsPhish.ps1 有一个可以PowerShell运行脚本,该脚本会创建伪造登录提示,供用户输入凭据。...当目标访问链接,它询问用户是否保存文件。 ? 在用户输入凭据后,它将把用户重定向到YouTube。 ? 然后执行下载文件,将触发锁定屏幕,并且将迫使用户输入凭据,如下图所示: ?

1.5K10

使用Cmder替换cmd,让开发更高效

配置环境变量: 系统属性里面配置环境变量,将Cmder.exe所在文件路径添加至Path里 2....配置右键快捷启动: 以管理员身份打开cmd,执行以下命令即可,完了以后在任意地方点击右键即可使用cmder // 设置任意地方鼠标右键启动Cmder Cmder.exe /REGISTER ALL 鼠标右键启动...界面效果设置 首先使用windows+alt+p进入界面设置 背景色设置 字体设置 背景透明度 隐藏标签栏 显示底部状态栏 将Cmder默认命令提示符"λ"改为“$”, cmder...\vendorclink.lua内做如下修改"λ"替换成"$" 四、关于Cmder一些常用快捷键 Tab 自动路径补全 Ctrl+T 建立新页签 Ctrl+W 关闭页签 Ctrl...+Tab 切换页签 Alt+F4 关闭所有页签 Alt+Shift+1 开启cmd.exe Alt+Shift+2 开启powershell.exe Alt+Shift+3 开启powershell.exe

1.6K30

基于ArduinoLeonardo板子BadUSB攻击实战

这显然会引起用户注意:-O,而在之前文章并未提及,可能是未装杀软虚拟机运行。...2、最大化隐蔽操作 调出运行窗口后输入 cmd /c start /min powershell -w hidden /c标明执行玩/c后面的语句后关闭cmd窗口,就不会弹出一个黑框来吓人了,start.../min是最小化窗口运行命令,可以避免弹出powershell蓝框,-w hidden是让powershell以隐蔽模式运行,此时仍可以输入命令,但不会出现对话框,这样就可以让命令运行尽可能隐蔽了...然后打开一个MSFReverse_TCP Listener ?...vbs代码实现如下,主要功能是通过模糊查询找到想要文件,放到D:\fn(fileneeded)文件夹下,压缩后删除原文件等待U盘插入,插入后将fn.rar传入U盘删除目标电脑中fn.rar和VBS

1.9K70
领券