
Репозиторий курса по PowerShell для пентестеров
Ссылка на плейлист - https://youtube.com/playlist?list=PLJQHPJLj_SQatUsJy3O4k-VQlllquDmDr
PowerShell for Pentesters — это базовое введение в использование PowerShell при внутреннем тестировании на проникновение. По сути, этот курс представляет собой модуль PowerShell из моего популярного курса Movement, Pivoting, and Persistence на TCM Academy и Udemy. В рамках курса мы рассмотрим:
Скрипты предоставляются для простой установки функциональности Active Directory, однако в видео не будет дано инструкций по установке виртуальных машин. Лабораторное руководство, предоставленное в этом репозитории, опишет основы установки вашей сети на Virtualbox. Процесс аналогичен на VMWare Workstation и Workstation Pro.
Для курса вам понадобится Hashcat, доступный по адресу https://hashcat.net/hashcat/. Вы также можете использовать Hashcat через Kali Linux, если он у вас установлен. В репозиторий включён словарь для курса, содержащий пароли пользователей, когда это необходимо, и для взлома не потребуется GPU.
Этот скрипт автоматически сгенерирует необходимых пользователей, группы и разрешения, требуемые для моего курса Powershell for Pentesters.
Чтобы создать функциональный контроллер домена и Active Directory, перечисленные PowerShell-скрипты необходимо выполнить в следующем порядке:
. .\Invoke-ForestDeploy.ps1
Invoke-ForestDeploy -DomainName <domain name>
Это установит набор инструментов Windows Active Directory Domain Services и создаст сам домен. Следуйте инструкциям на экране, запомнив используемое имя домена, так как оно понадобится позже.
. .\Invoke-ADGenerator.ps1
Invoke-ADGenerator -DomainName <domainname>
Это создаст соответствующих пользователей, группы, разрешения, конфигурации и ошибки конфигурации, необходимые для самого курса.
. .\NameGen.ps1
executeScript -ComputerName Workstation-01
Это выполняется на созданной машине Workstation-01, чтобы правильно назвать рабочую станцию в домене. Убедитесь, что вы используете флаг -ComputerName и указываете Workstation-01.