介绍 你好! 鉴于最近的ProxyLogon攻击-我一直在跟踪有用的Powershell脚本,这些脚本可能会使系统管理员受益。 这些脚本可能会有所不同,可能对每个人都没有用,但可能会使异常组织受益。 随着时间的流逝,我将尽我所能继续更新这些脚本。 感谢您的阅读! 计划任务检查 说明:一个简单的Powershell脚本,可将计划任务导出到Temp目录。 可以帮助定位由攻击者安排的任务,以持久地保留在系统上。 用法: 确保您的设备上允许执行策略: Set-ExecutionPolicy不受限制注意:执行后,最好重新设置为恢复原状 要生成日志并导出到C:\ Temp \目录中的CSV,请键入: 。\ ScheduledTaskChecker.ps1 PCAL审核(登录审核时更改密码) 描述:您可以运行一个简单的脚本来验证哪些用户已设置为在下次登录时更改其密码。 用法: 。\ PCALA
2022-02-10 15:53:08 1KB PowerShell
1
powershell脚本转exe文件powershell脚本转exe文件powershell脚本转exe文件powershell脚本转exe文件
2022-02-01 13:00:58 5.25MB powershell脚本转exe
1
ps1scriptify - 用于将Python脚本转换为Powershell脚本的工具
2021-11-18 16:42:31 15KB Python开发-其它杂项
1
微软官方提供的禁用 Credential Guard 或 Device Guard 的powershell脚本
2021-11-10 14:50:07 63KB powershell脚本
1
高效的 PowerShell 脚本解混淆系统及对应的 检测方案设计.pdf
2021-08-30 17:00:27 4.79MB 网络安全
监控局域网内:共享打印机 获取打印记录、打印人员、打印文件等详细信息。导出为excel表格
2021-08-08 12:02:50 1KB powershell 共享打印机 Windows 局域网
powershell脚本】链接sqlserver数据库执行增删查改
2021-08-08 09:06:50 670B powershell 数据库
电源外壳 PowerShell脚本 分享是关怀!
2021-07-18 22:31:58 32KB PowerShell
1
三个行为: 输入要修改的RDP端口号 关闭所有防火墙(包括域防火墙) 重启RDP服务
2021-07-08 17:05:42 750B 防火墙 windows powershell 脚本语言
1
关闭所有防火墙(包括域防火墙)
2021-07-08 17:05:40 92B windows powershell 脚本语言 防火墙
1