滲透技巧——獲得Powershell命令的歷史記錄

0x00 前言 我在最近的學習過程中,發現Powershell命令的歷史記錄有時會包含系統敏感信息,例如遠程服務器的連接口令,於是我對Powershell的歷史記錄功能做了進一步研究,總結一些滲透測試中常用導出歷史記錄的方法,結合利用思路,給出防禦建議。 0x01 簡介 本文將要介紹以下內容: · 兩種Powershell命令的歷史記錄 · 導出Powershell命令歷史記錄的方法 · 防禦建議
相關文章
相關標籤/搜索