Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
PowerShell Remoting Cheatsheet
netspi.com
| 博客 |
#windows
|
#cheatsheet
|
#winrm
|
#powershell-remoting
|
#remote-execution
摘要
PowerShell Remoting 实用速查表:基于 WinRM 的启用与配置(Enable-PSRemoting、受信任主机设置),以及一对一与一对多远程命令执行的常用命令,兼顾渗透测试与日常运维场景。
发布时间
2015-07-31 00:00
收录时间
2026-09-20 06:07
原文 ↗
← 上一篇
Exploiting MS15-076 (CVE-2015-2370)
下一篇 →
Auto-Dumping Domain Credentials using SPNs, PowerShell Remoting, and Mimikatz
相关内容
博客
·
netspi.com
Auto-Dumping Domain Credentials using SPNs, PowerShell Remoting, and Mimikatz
发布 Invoke-MassMimikatz-PsRemoting 脚本:结合 SPN 服务发现、PowerShell Remoting 与 Invoke-Mimikatz,自动定位开启 WinRM 的域内主机并批量收集凭据,支持替代凭据与非域机器发起。
博客
·
netspi.com
下载文件的 15 种方法
一份面向已攻陷 Windows 主机的渗透备忘录,汇总 15 种文件传输手法:PowerShell、VBScript、Python、FTP、TFTP、bitsadmin、wget、netcat、Windows 共享,以及借 csc.exe 从源码编译落地工具等后渗透技巧。
博客
·
netspi.com
Exploiting Trusted Hosts in WinRM
剖析 Windows Remote Management(WinRM)的常见错误配置:允许未加密通道、Basic 认证、TrustedHosts 设置过于宽松等,攻击者可借此窃取凭据、向受信任主机中继认证,进而获得远程命令执行。
博客
·
projectblack.io
用本地 AI 绕过 EDR
一位渗透测试员实测发现:Claude 会拒绝编写 LSASS 转储工具,而本地运行的 DeepSeek 及去审查版 Qwen 模型可轻松生成可用的 XOR 加密 minidumper,表明借助本地 AI 绕过 EDR 已相当容易。
博客
·
semperis.com
什么时候通过 HTTP 使用 WinRM 是安全的?
WinRM over HTTP 并非人们以为的明文灾难:消息载荷在应用层加密,嗅探与中继都难以奏效;文章辨析 HTTPS 究竟额外带来什么,并说明何时应改用 HTTPS、如何有意识地做选择。
博客
·
netlas.io
Nmap 速查表:10 大扫描技术
实用的 Nmap 速查表:梳理十大最常用扫描技术(Ping、SYN、UDP、版本与系统探测等),并附扫描范围、速度与输出配置技巧。
返回