powerview使用小记


使用:Import-Module .\powerview.ps1

查看域管用户如下:

定位域管登录过哪台域机器,获取netsession:Invoke-UserHunter

获得netsession建立情况:Get-Netsession

枚举远程机器的tasklists和进程寻找目标用户:Invoke-ProcessHunter -Username sqladmin

获取远程服务器的进程用户,查看是否有域管进程,可以凭证窃取域管权限,传递远程服务器域用户(是该远程服务器的管理员):Get-NetProcess -Computer 192.168.3.68 -RemoteUserName 0day.org\sqladmin -RemotePassword admin!@#45

获取到域管进程、其他用户进程如下:



免责声明!

本站转载的文章为个人学习借鉴使用,本站对版权不负任何法律责任。如果侵犯了您的隐私权益,请联系本站邮箱yoyou2525@163.com删除。



 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM