加入收藏 | 设为首页 | 会员中心 | 我要投稿 湖南网 (https://www.hunanwang.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 业界 > 正文

PowerShell无文件持久化技术与常用的防御绕过技术

发布时间:2019-02-01 09:26:11 所属栏目:业界 来源:luochicun
导读:今朝为止,PowerShell如故是收集安详专家举办防止和黑客举办进攻的首选器材。缘故起因很简朴,PowerShell具有很好的可扩展性,支持手段以及顺应各类编程说话。如PowerShell Empire,PowerSploit等,都被安详研究职员以及黑客所行使。 这两天,就有安详平台检测

安详研究专家Daniel Bohannon给出了一种实现步伐,不外如故必要用到IEX:

  1. $nslookupResult1 = 'iex' 
  2. $nslookupResult2 = 'Write-Host THIS IS MY ACTUAL PAYLOAD -f green' 
  3. . $nslookupResult1 $nslookupResult2 
  4. or even better: 
  5. $nslookupAllInOne = @('iex','Write-Host ALL IN ONE -f green') 
  6. . $nslookupAllInOne[0] $nslookupAllInOne[1] 

以下是在该平台所辨认出的一种特定进攻模式:

PowerShell无文件耐久化技能与常用的防止绕过技能

提防法子

(编辑:湖南网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

热点阅读