重要知识点:内网系列

powershell,nishang,empire,msf生成ps1
经常用到无文件攻击:不会往电脑里上传文件,通过远程的服务器调用生成的ps脚本,加载到内存去运行,就会出现一个会话,对msf或者控制机上操作。无文件攻击是无法溯源的。 只有用bypass防护, 360等安全工具拦截也可以过。

posted @ 2020-07-11 12:25  那个人叫方寒  阅读(138)  评论(0编辑  收藏  举报