播放列表链接 - https://youtube.com/playlist?list=PLJQHPJLj_SQatUsJy3O4k-VQlllquDmDr
PowerShell for Pentesters 是一份关于在内网渗透测试中使用 PowerShell 的基础入门课程。本课程基本上是我在 TCM Academy 和 Udemy 上广受欢迎的 Movement、Pivoting 和 Persistence 课程中的 PowerShell 模块。在本课程中,我们将涵盖:
本仓库提供了脚本,方便安装 Active Directory 功能,但视频中不会讲解如何安装虚拟机。本仓库中提供的实验指南将概述在 Virtualbox 上安装网络的基础知识。在 VMWare Workstation 和 Workstation Pro 上的过程类似。
课程中需要使用 Hashcat,可通过 https://hashcat.net/hashcat/ 获取。如果你安装了 Kali Linux,也可以通过它来使用 Hashcat。仓库中包含一份课程字典,其中包含所需用户密码,并且不需要 GPU 即可破解。
该脚本将自动生成我的 PowerShell for Pentesters 课程所需的用户、组和权限。
为了生成可用的域控制器和 Active Directory,需要按以下顺序执行所列出的 PowerShell 脚本:
. .\Invoke-ForestDeploy.ps1
Invoke-ForestDeploy -DomainName <domain name>
这将安装 Windows Active Directory 域服务工具集并生成实际域。请按照屏幕上的说明操作,并记下所使用的域名,因为后续会用到。
. .\Invoke-ADGenerator.ps1
Invoke-ADGenerator -DomainName <domainname>
这将生成实际课程所需的用户、组、权限、配置和错误配置。
. .\NameGen.ps1
executeScript -ComputerName Workstation-01
这在所创建的 Workstation-01 机器上运行,以便在域中正确命名该工作站。请确保使用 -ComputerName 参数并指定 Workstation-01。