
مستودع دورة PowerShell لمختبري الاختراق
رابط قائمة التشغيل - https://youtube.com/playlist?list=PLJQHPJLj_SQatUsJy3O4k-VQlllquDmDr
PowerShell for Pentesters هو مقدمة أساسية لاستخدام PowerShell في اختبارات الاختراق الداخلية. هذه الدورة هي في الأساس وحدة PowerShell من دورتي الشهيرة Movement, Pivoting, and Persistence على TCM Academy و Udemy. في الدورة سنغطي:
يتم توفير سكربتات لتسهيل تثبيت وظائف Active Directory، ومع ذلك لن يتم تقديم أي إرشادات حول تثبيت الأجهزة الافتراضية في الفيديو. سيحدد دليل المختبر المقدم في هذا المستودع أساسيات تثبيت شبكتك على Virtualbox. العملية مشابهة على VMWare Workstation و Workstation Pro.
ستحتاج إلى Hashcat لهذه الدورة، وهو متاح على https://hashcat.net/hashcat/. يمكنك أيضًا الوصول إلى Hashcat عبر Kali Linux إذا كان مثبتًا لديك. تتضمن المستودع قائمة كلمات خاصة بالدورة تحتوي على كلمات مرور المستخدمين عند الحاجة، ولن تتطلب وحدة معالجة رسومية (GPU) للكسر.
يقوم هذا السكربت بإنشاء المستخدمين والمجموعات والصلاحيات المطلوبة تلقائيًا لدورة Powershell for Pentesters.
لإنشاء وحدة تحكم مجال و Active Directory وظيفيين، يجب تنفيذ سكربتات PowerShell المدرجة بالترتيب التالي:
. .\Invoke-ForestDeploy.ps1
Invoke-ForestDeploy -DomainName <domain name>
سيؤدي هذا إلى تثبيت مجموعة أدوات Windows Active Directory Domain Services وإنشاء المجال الفعلي. اتبع التعليمات التي تظهر على الشاشة، مع تدوين اسم المجال المستخدم حيث ستحتاجه لاحقًا.
. .\Invoke-ADGenerator.ps1
Invoke-ADGenerator -DomainName <domainname>
سيؤدي هذا إلى إنشاء المستخدمين والمجموعات والصلاحيات والإعدادات والإعدادات الخاطئة المناسبة اللازمة للدورة الفعلية.
. .\NameGen.ps1
executeScript -ComputerName Workstation-01
يتم تشغيل هذا على جهاز Workstation-01 الذي تم إنشاؤه لتسمية محطة العمل بشكل مناسب في المجال. تأكد من استخدام العلامة -ComputerName وتحديد Workstation-01.