首页 > 其他 > 详细

powerview使用小记

时间:2020-08-29 18:56:35      阅读:102      评论:0      收藏:0      [点我收藏+]

使用:Import-Module .\powerview.ps1

查看域管用户如下:

技术分享图片

定位域管登录过哪台域机器,获取netsession:Invoke-UserHunter

技术分享图片

获得netsession建立情况:Get-Netsession

技术分享图片

枚举远程机器的tasklists和进程寻找目标用户:Invoke-ProcessHunter -Username sqladmin

技术分享图片

获取远程服务器的进程用户,查看是否有域管进程,可以凭证窃取域管权限,传递远程服务器域用户(是该远程服务器的管理员):Get-NetProcess -Computer 192.168.3.68 -RemoteUserName 0day.org\sqladmin -RemotePassword admin!@#45

技术分享图片

获取到域管进程、其他用户进程如下:

技术分享图片
技术分享图片

powerview使用小记

原文:https://www.cnblogs.com/Yang34/p/13582550.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!