xfreerdp /v:<target IP address> /u:htb-student /p:<password> | RDP Π½Π° target ΠΌΠ°ΡΠΈΠ½Ρ |
Get-WmiObject -Class win32_OperatingSystem | ΠΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ ΠΎΠ± ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠΎΠ½Π½ΠΎΠΉ ΡΠΈΡΡΠ΅ΠΌΠ΅ |
dir c:\ /a | ΠΠΈΡΡΠΈΠ½Π³ ΠΊΠ°ΡΠ°Π»ΠΎΠ³Π° Π‘:\ |
tree <directory> | ΠΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΎΠ΅ ΠΎΡΠΎΠ±ΡΠ°ΠΆΠ΅Π½ΠΈΠ΅ ΡΡΡΡΠΊΡΡΡΡ ΠΊΠ°ΡΠ°Π»ΠΎΠ³ΠΎΠ² |
tree c:\ /f | more | ΠΠΎΡΡΡΠ°Π½ΠΈΡΠ½ΠΎΠ΅ ΠΎΡΠΎΠ±ΡΠ°ΠΆΠ΅Π½ΠΈΠ΅ ΡΡΡΡΠΊΡΡΡΡ ΠΊΠ°ΡΠ°Π»ΠΎΠ³ΠΎΠ² |
icacls <directory> | ΠΡΠΎΠ±ΡΠ°ΠΆΠ΅Π½ΠΈΠ΅ ΠΏΡΠ°Π² Π½Π° ΠΊΠ°ΡΠ°Π»ΠΎΠ³ |
icacls c:\users /grant user:f | ΠΠ°Π·Π½Π°ΡΠ΅Π½ΠΈΠ΅ ΠΏΠΎΠ»Π½ΡΡ
ΠΏΡΠ°Π² ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ Π½Π° ΠΊΠ°ΡΠ°Π»ΠΎΠ³ |
icacls c:\users /remove user | ΠΡΠ·ΡΠ² Π²ΡΠ΅Ρ
ΠΏΡΠ°Π² Ρ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ Π½Π° ΠΊΠ°ΡΠ°Π»ΠΎΠ³ |
Get-Service | ΠΡΠΎΡΠΌΠΎΡΡ Π·Π°ΠΏΡΡΠ΅Π½Π½ΡΡ
ΡΠ΅ΡΠ²ΠΈΡΠΎΠ² |
help <command> | ΠΡΠ·Π²Π°ΡΡ ΠΏΠΎΠ΄ΡΠΊΠ°Π·ΠΊΡ ΠΏΠΎ ΠΊΠΎΠΌΠΌΠ°Π½Π΄Π΅ |
get-alias | ΠΡΠ΅Π²Π΄ΠΎΠ½ΠΈΠΌΡ ΠΊΠΎΠΌΠΌΠ°Π½Π΄ |
New-Alias -Name "Show-Files" Get-ChildItem | Π£ΡΡΠ°Π½ΠΎΠ²ΠΊΠ° Π½ΠΎΠ²ΠΎΠ³ΠΎ ΠΏΡΠ΅Π²Π΄ΠΎΠ½ΠΈΠΌΠ° |
Get-Module | select Name,ExportedCommands | fl | ΠΡΠΎΡΠΌΠΎΡΡ ΠΈΠΌΠΏΠΎΡΡΠΈΡΠΎΠ²Π°Π½Π½ΡΡ
Π² PowerShell ΠΌΠΎΠ΄ΡΠ»Π΅ΠΉ |
Get-ExecutionPolicy -List | ΠΡΠΎΡΠΌΠΎΡΡ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ Π²ΡΠΏΠΎΠ»Π½Π΅Π½ΠΈΡ ΠΊΠΎΠΌΠ°Π½Π΄ PowerShell βΠΎΠΌ |
Set-ExecutionPolicy Bypass -Scope Process | Π£ΡΡΠ°Π½ΠΎΠ²ΠΊΠ° ΡΠ°Π·ΡΠ΅ΡΠ°ΡΡΠΈΠΉ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ Π½Π° Π²ΡΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΠΎΠΌΠΌΠ°Π½Π΄ Π² ΡΠ΅ΠΊΡΡΠ΅ΠΉ ΡΠ΅ΡΡΠΈΠΈ PowerShell βΠ° |
wmic os list brief | ΠΠΎΠ»ΡΡΠΈΡΡ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ ΠΎΠ± ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠΎΠ½Π½ΠΎΠΉ ΡΠΈΡΡΠ΅ΠΌΠ΅ Ρ ΠΏΠΎΠΌΠΎΡΡΡ wmic |
Invoke-WmiMethod | ΠΡΠ·Π²Π°ΡΡ ΠΌΠ΅ΡΠΎΠ΄ WMI ΠΎΠ±ΡΠ΅ΠΊΡΠ° |
whoami /user | ΠΡΠΎΡΠΌΠΎΡΡ SID ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ |
reg query <key> | ΠΡΠΎΡΠΌΠΎΡΡ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΈ ΠΎ ΠΊΠ»ΡΡΠ΅ ΡΠ΅Π³ΠΈΡΡΡΠ° |
Get-MpComputerStatus | ΠΡΠΎΡΠΌΠΎΡΡ ΡΠ°Π±ΠΎΡΠ°ΡΡΠΈΡ
Π·Π°ΡΠΈΡ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ° |
sconfig | Π£ΡΠΈΠ»ΠΈΡΠ° Π΄Π»Ρ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ Windows Server Core |
gpedit.msc | ΠΠ°ΠΏΡΡΠΊ ΡΠ΅Π΄Π°ΠΊΡΠΎΡΠ° Π»ΠΎΠΊΠ°Π»ΡΠ½ΡΡ
ΠΏΠΎΠ»ΠΈΡΠΈΠΊ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠ΅ΠΉ |
Get-MpComputerStatus | ΠΡΠΎΡΠΌΠΎΡΡ Π²ΠΊΠ»ΡΡΠ΅Π½Π½ΡΡ
Π·Π°ΡΠΈΡ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ° |
services.msc | ΠΠ°ΠΏΡΡΠΊ Service Control Manager (SCM) |
powershell-session<br>Get-Service | ? {$_.Status -eq "Running"} | select -First 2 |fl<br> | ΠΡΠ²ΠΎΠ΄ ΡΠΏΠΈΡΠΊΠ° Π·Π°ΠΏΡΡΠ΅Π½Π½ΡΡ
ΡΠ΅ΡΠ²ΠΈΡΠΎΠ² Π² ΠΊΠΎΠΌΠ°Π½Π΄Π½ΡΡ ΡΡΡΠΎΠΊΡ |
cmd-session<br>\\live.sysinternals.com\tools\procdump.exe -accepteula<br> | ΠΠ°ΠΏΡΡΠΊ ΠΎΠ½Π»Π°ΠΉΠ½-ΡΡΠΈΠ»ΠΈΡ Π±Π΅Π· ΡΠΊΠ°ΡΠΈΠ²Π°Π½ΠΈΡ Π½Π° Π΄ΠΈΡΠΊ |
cmd-session<br>sc qc wuauserv<br> | ΠΠΏΡΠΎΡ ΡΠ΅ΡΠ²ΠΈΡΠ° Ρ ΠΏΠΎΠΌΠΎΡΡΡ ΡΡΠΈΠ»ΠΈΡΡ sc |
cmd-session<br>sc sdshow wuauserv<br> | ΠΠΈΡΡΠΈΠ½Π³ ΠΏΡΠ°Π² ΡΠ΅ΡΠ²ΠΈΡΠ° |
powershell-session<br>Get-ACL -Path HKLM:\System\CurrentControlSet\Services\wuauserv | Format-List<br> | ΠΠΈΡΡΠΈΠ½Π³ ΠΏΡΠ°Π² ΡΠ΅ΡΠ²ΠΈΡΠ° Π² PowerShell |
powershell-session<br>.\PowerView.ps1;Get-LocalGroup |fl<br> | ΠΏΡΠΎΡΠΌΠΎΡΡ Π³ΡΡΠΏΠΏ |
powershell-session<br>.\PowerView.ps1;Get-LocalUser |fl<br> | ΠΏΡΠΎΡΠΌΠΎΡΡ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Π΅ΠΉ |
mmc | ΠΠ°ΠΏΡΡΠΊ Microsoft Management Console (MMC) |
eventvwr | ΠΠΎΠΌΠ°Π½Π΄Π° Π΄Π»Ρ Π·Π°ΠΏΡΡΠΊΠ° Microsoft Event Viewer |