首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

安全工具 | PowerSploit使用介绍

PowerSploit是一款基于PowerShell后渗透框架软件,包含了很多PowerShell攻击脚本,它们主要用于渗透信息侦测,权限提升、权限维持等。...我们先下载PowerView.ps1脚本到本地,然后在当前目录下打开cmd,执行以下命令执行PowerView.ps1脚本Get-NetDomain模块,如果要执行该脚本其他模块,亦是如此 powershell...该模块用于检查以下路径,查找是否存在这些文件,因为这些文件可能含有部署凭据 C:\sysprep\sysprep.xml C:\sysprep\sysprep.inf...Invoke-NinjaCopy.ps1脚本使用 该脚本Exfiltration目录下,该文件作用是复制一些系统无法复制文件,比如sam文件。...还可以域环境传输文件(前提是执行命令用户是域用户) 注:该脚本需要管理员权限运行 复制文件 Import-Module .

5K20

C++ 无序字符串查找所有重复字符【两种方法】

参考链接: C++程序,找出一个字符ASCII值 C++ 无序字符串查找所有重复字符   Example:给定字符串“ABCDBGAC”,打印“A B C”  #include <iostream...    string s = a;     for (int i = 0; i < s.size() - 1; i++)     {         if (s[i] == '#') //判断i指针指向是否为输出过字符...            continue;         int m = 1; //判断j指针指向是否为输出过字符         for (int j = i + 1; j <= s.size...                if (m == 1)                     cout << s[i] << " ";                 s[j] = '#'; //对输出过字符做标记...                m = 0;      //对输出过字符做标记             }         }     } } void PrintIterateChar2(const

3.7K30

工具使用|PowerSploit脚本用法

脚本使用 PowerSploit PowerSploit是一款基于PowerShell后渗透框架软件,包含了很多PowerShell攻击脚本,它们主要用于渗透信息侦测,权限提升、权限维持等。...我们先下载PowerView.ps1脚本到本地,然后在当前目录下打开cmd,执行以下命令执行PowerView.ps1脚本Get-NetDomain模块,如果要执行该脚本其他模块,亦是如此 powershell...该模块用于检查以下路径,查找是否存在这些文件,因为这些文件可能含有部署凭据 C:\sysprep\sysprep.xml C:\sysprep\sysprep.inf...Invoke-NinjaCopy.ps1脚本使用 该脚本Exfiltration目录下,该文件作用是复制一些系统无法复制文件,比如sam文件。...还可以域环境传输文件(前提是执行命令用户是域用户) 注:该脚本需要管理员权限运行 复制文件 Import-Module .

1.6K10

Excel实战技巧55: 包含重复列表查找指定数据最后出现数据

文章详情:excelperfect 本文题目比较拗口,用一个示例来说明,如下图1所示,是一个记录员工值班日期表,安排每天值班时,需要查看员工最近一次值班日期,以免值班时间隔得太近。...A2:A10值,如果相同返回TRUE,不相同则返回FALSE,得到一个由TRUE和FALSE组成数组,然后与A2:A10所行号组成数组相乘,得到一个由行号和0组成数组,MAX函数获取这个数组最大值...,也就是与单元格D2值相同数据A2:A10最后一个位置,减去1是因为查找是B2:B10值,是从第2行开始,得到要查找B2:B10位置,然后INDEX函数获取相应值。...组成数组,由于这个数组找不到2,LOOKUP函数在数组中一直查找,直至最后一个比2小最大值,也就是数组最后一个1,返回B2:B10对应值,也就是要查找数据列表中最后值。...图3 使用VBA自定义函数 VBE输入下面的代码: Function LookupLastItem(LookupValue AsString, _ LookupRange As Range,

10.3K20

Windows 应急响应手册v1.1

工具 应急响应事件流程挖矿病毒、远控后门、非持续性事件等部分添加内存搜索字符串步骤 常规安全检查阶段添加近期活动检查 系统日志分析部分添加额外 RDP 相关日志 小技巧章节添加 0x03 内存搜索字符串章节...常规安全检查 -> 服务程序 -> 注册表部分完善用于二进制签名验证 Powershell 脚本实现逻辑 常规安全检查 -> 服务程序 -> 进阶性排查部分完善用于二进制签名验证 Powershell...脚本实现逻辑 常规安全检查 -> COM 劫持部分完善用于二进制签名验证 Powershell 脚本实现逻辑 常规安全检查 -> Winsock NSP 部分完善用于二进制签名验证 Powershell...脚本实现逻辑 20240305 常规安全检查阶段添加 Windows Defender 日志检查 修复 知识点附录 -> 0x10 谁决定计划任务执行结果章节文字错误 小技巧 -> 0x01...e65dc56b813059ca915e7403a0e251a3 sha-256: 38adcf5c6526900e85d1de8068475e01b130f32bbe9c4b2ba4b59759b9a1903f 用户反馈列表 反馈过程

25110

一道能做出来就脚踢BAT高难度算法题:元素重复三次数组查找重复一次元素

我们看一道难度很高查找类算法题,如果你真能在一小时内给出正确算法和编码,那么你随便在BAT开口年薪一百万都不算过分。...我们先看题目:给定一个数组,它里面除了一个元素外,其他元素都重复了三次,要求空间复杂度为O(1),时间复杂度为O(n)约束下,查找到只重复了一次元素。...一个小时内设计出满足条件算法并编写正确代码,难度相当大。...普通查找算法在给定条件约束下都无法适用,此时我们必须考虑复杂抽象位操作。...看一个具体例子,假设一个重复三次元素值是2,它二进制格式为011,那重复三次就是010,010,010,于是下标为0和1比特位1就出现了3次,假设我们有一种机制,能够某个比特位上检测到该位出现

2.1K20

【错误记录】 Android Studio Terminal 终端执行 gradlew 报错 ( 无法将“gradlew”识别为 cmdlet、函数、脚本文件或可运行程序名称。请检查名称 )

检查名称拼写,如果包括路径,请确保路径正确,然后再试一次。...所在位置 行:1 字符: 1 PS Y:\002_WorkSpace\001_AS\Coroutine> gradlew gradlew : 无法将“gradlew”识别为 cmdlet、函数、脚本文件或可运行程序名称...二、问题分析 ---- 之前 Terminal 可以执行 gradlew 命令 ; 更新到最新版 Android Studio Dolphin 2021.3.1 版本后 , 出现上述问题 ; 这里注意到...Windows 终端发生了改变 , 原来中断是 Windows cmd 命令行中断 ; 最新 Android Studio , 使用是 Windows PowerShell 终端 ; Windows...执行 bat 脚本时 , 需要使用 .

3.7K10

获取域内管理员和用户信息

group 查找目录组 dsquery ou 查找目录组织单位 dsquery site 查找目录站点 dsquery server 查找目录AD DC/LDS...PowerShell,常用工具是PowerView。...psloggedon.exe Windows平台上使用psloggedon.exe,可以查看本地登录用户和通过本地计算机或远程计算机资源登录用户,原理是通过检查注册表HKEY USERSkey...-c 对找到共享目录/文件访问权限进行检查 NmapNSE脚本 如果存在域账号/本地账号,我们可以使用Nmapsmb-enum-session.nse脚本来获取远程机器登录会话。...下脚本 powerView脚本 本地调用 powershell.exe -exec bypass -command "&<import-module 本地脚本路径;invoke-stealithuserhunter

7.3K20

ATT&CK框架:攻击者最常用TOP7攻击技术及其检测策略

或许,这应该是防御者建立防御方案着手点。 ? 下表展示了这七技术Red Canary 和Mitre ATT&CK Top 20攻击技术排名次序和出现次数。 ?...“Powershell”备受攻击者青睐 PowerShell是Windows操作系统包含功能强大交互式命令行界面和脚本环境。...除了PowerShell脚本默认主机之外,脚本还可以加载PowerShell框架库其他进程执行。要查看该行为,观察模块负载以及进行分析以提供其他上下文,从而为检测提供支持。 2....此外,可能会成功检查任何已知与这些路径结合使用文件类型,例如LNK。要检测已安装且处于休眠状态持久化,可以检查同一注册表和文件系统路径内容是否存在可疑条目。...本文通过对比分析MITRE ATT&CK和Red Canary总结分析Top20攻击技术,发现其中有七技术是重合,突出说明了这七攻击技术攻击者普遍性,是需要防御者重点关注或是建立防御方案时着手点

1.5K10

微软最爽命令行工具发布!引诱开发者叛逃Mac,开源六小时冲上GitHub第二

Windows控制台主要目标是保持与现有命令行工具,脚本向后兼容性。 ? Windows 10,微软一直致力于改善命令行体验,让自己更像Unix命令行环境。...https://github.com/microsoft/Terminal 需要注意是,这个项目使用git子模块处理一些依赖,想要确保子模块更新,请在构建器使用如下命令检查: git submodule...msbuild OpenConsole.sln /tools文件,还有一组脚本,能够用于自动化构建和运行测试过程。...另外,团队说还有个查找重复编辑 (Repeated Edits) 功能。 比如,你想引入一个辅助函数 (Helper Function) 时候,就要重构代码。...如果有一个算法可以追踪你编辑,只要用几个示例就能发现你重复编辑,就好了。如上图,发现错误一枚。 团队说,Intellicode这个功能正在开发,未来更新时会加入。

96720

Windows手工入侵排查思路

任务管理器—选择对应进程—右键打开文件位置 运行输入 wmic,cmd界面 输入 process 04、检查启动 (1)检查服务器是否有异常启动。...检查方法: a、登录服务器,单击【开始】>【所有程序】>【启动】,默认情况下此目录在是一个空目录,确认是否有非业务程序该目录下。...b、单击开始菜单 >【运行】,输入 msconfig,查看是否存在命名异常启动项目,是则取消勾选命名异常启动项目,并到命令显示路径删除文件。...05、检查计划任务 (1)检查计划任务里是否有可疑脚本执行 检查方法: a、单击【开始】>【设置】>【控制面板】>【任务计划】,查看计划任务属性,便可以发现木马文件路径。...c、服务器各个目录,可根据文件夹内文件列表时间进行排序,查找可疑文件。

1.3K30

metasploit、powershell之Windows错误系统配置漏洞实战提权

引言 我们获得目标机一个普通权限时,除了常规提权方法外,还可以通过查找目标主机错误系统配置和漏洞来获取系统权限。...简单讲就是查找系统服务文件存在非引用路径。如果一个服务调用可执行文件,没有正确处理引用全路径名,就可以利用这个漏洞。...参数说明:“M”表示修改,“F”代表完全控制,“CI”代表从属容器将继承访问控制,“OI”代表从属文件将继承访问控制。这意味着对该目录有读,写,删除其下文件,删除该目录下子目录权限。...图9 上传工具 上传好脚本后,输入shell命令进入CMD提示符下,然后可以使用下列命令本地隐藏权限绕过执行该脚本,会自动进行所有的脚本检查。见图10所示。...图10 查找有漏洞服务 也可以使用IEX下载在内存中加载此脚本,执行如下命令,同样会自动进行所有的检查,如图11所示。

1.1K30

2.Powershell基础入门学习必备语法介绍

1. Windows 10 上查找 PowerShell 最简单方法是搜索栏中键入”PowerShell”此时出现有64版本和32位; (Tips:建议运行 64 位版本 PowerShell...描述: PowerShell执行策略是一安全功能有助于防止执行防止用户无意间运行脚本或者恶意脚本,可控制PS加载配置文件和运行脚本条件。...Tips : 本地计算机和当前用户执行策略存储注册表,您无需PowerShell配置文件设置执行策略,并且特定会话执行策略仅存储在内存,并且关闭会话时丢失。...运行空间 PS ,在其中执行管道每个命令操作环境。 脚本 PS 编程语言中,可作为单个单元使用语句或表达式一个集合。 脚本块可以接受参数并返回值。...PS提供程序 一个基于 Microsoft .NET Framework 程序,用于使专用数据存储数据 PS 可用,以便你可以查看和管理它。 PS脚本 以 PS 语言编写脚本

4.9K10

计划任务攻防战 | Window 应急响应

这样配合 schtasks 就可以获取到计划任务详细信息了 这里就给做持久控制兄弟们建议了,加一条检测如果开启了日志,可以考虑删除相关日志 6) 通过注册表检查 通过我 Windows Server...,手动检查还是比较困难,得整个脚本来做 这里提供一个 powershell 脚本 # 检索注册表 Index 值为 0 计划任务名称及其注册表位置 $taskRegistryPath = "HKLM...通过注册表检查 通过我 Windows Server 2016 上一顿尝试,发现基本上计划任务都有 SD ,这样只要查询没有 SD 就可以发现了 这里提供一个 powershell 脚本 $registryPath...,在这之前监控计划任务文件所在文件夹,通过文件变化 powershell 结果与其他程序结果进行对比 schtasks 将注册表中所有的计划任务都执行一次,查找报错 这里就以第三种方法做个演示吧 1....,不耽误 不保留计划任务注册表项 删除注册表计划任务 删除注册表计划任务文件夹 直接将计划任务注册表搞坏 其实这几种都是一样,因为计划任务服务会“缓存”计划任务配置,所以修改注册表后,只有计划任务服务重启后

31210

1.Powershell基础入门介绍与安装升级

具有一致接口工具有助于控制固有的复杂性 一致性 : 管理系统是一复杂任务,具有一致接口工具有助于控制固有的复杂性 交互式脚本编写环境: Windows 命令提示符提供了一个可访问命令行工具和基本脚本交互式...还可尝试直接使用 Linux tar.gz存档 部署 PowerShell 二进制文件,但是需要在各个步骤基于 OS 设置必要依赖。... PowerShell 7 ,配置文件位置路径发生了更改。...* 启用 PowerShell 脚本:可便于将 PowerShell 命令输入和输出捕获到基于文本脚本。...* 设置 Update-Help 默认源路径:将“可更新帮助”源设置为目录,而不是 Internet。 # 2.PowerShell 7 $PSHOME 添加组策略模板和安装脚本

6.9K20

Azure 命令行工具大混战,都是什么,该选哪个?

若要自动执行重复性任务,请使用所选 shell 脚本语法将命令配置到 shell 脚本,然后执行该脚本。...三者也都是跨平台工具。这就意味着选择时,通常要考虑其他几个因素: 自动化:是否需要自动执行一系列复杂重复性任务?...你管理员需要执行两特定 Azure 任务: 为每种测试(单元、集成和验收)创建一个资源组。 进行每轮测试前,每个资源组创建多个 VM。 若要创建资源组,可以选择 Azure 门户。...在实践,企业通常既有一次性任务,也有重复性任务。这就意味着通常需要同时使用门户和脚本解决方案。...我们 CRM 示例,通过门户创建资源组,并使用 PowerShell 自动创建 VM,这样做是合适

2.4K10

Window下常见权限维持方式

运行gpedit.msc进入本地组策略,通过Windows设置脚本(启动/关机)”来说实现。...容易遇到问题:脚本需全路径,如 C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe 0x03 计划任务 通过window系统任务计划程序功能实现定时启动某个任务...计划脚本每 1 分钟运行一次。 ? 0x04 服务自启动 通过服务设置自启动,结合powershell实现无文件后门。...这种方法可以绕过Autoruns对启动检测。 ? 0x08 远程控制 远控木马是一种恶意程序,其中包括目标计算机上用于管理控制后门。...管理员平时运维过程应当保持警惕,掌握一定入侵排查技巧,及时进行系统补丁更新,定期对服务器安全检查,才能有效地预防后门。

1.2K20
领券