黑客、渗透测试和网络安全工具,武装您的安全武器库!
基于 PowerShell 的命令与控制框架,利用网站托管的载荷实现对 Windows 系统的持久远程访问和后渗透操作。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
该攻击源于我的 Powershell Payload Excel Delivery,但它使用了一种非常巧妙的方法来实现命令与控制(C2)/在目标机器上的持久化。
相关演练可在此处找到:http://enigma0x3.wordpress.com/2014/01/17/command-and-control-using-powershell-and-your-favorite-website/
感谢 @obscuresec 和 @mattifestation 提供此方法。他们关于此方法的演讲可在此处观看: http://www.youtube.com/watch?v=j-r6UonEkUw