Nishang是一个PowerShell攻击框架,它是Powershell攻击脚本和有效载荷的一个集合,Nishang被广泛应用于渗透测试的各个阶段
NiShang目录介绍
ActiveDirectory:活动目录
Antak-Webshell:在内存中执行PowerShell脚本,运行命令,并使用此Webshell下载和上传文件
Backdoors:一个后门,可以从第三方网站接收指令,并在内存中执行PowerShell脚本
Bypass:实施公告已知方法来绕过
Client:客户端
Escalationl:当需要权限时提取
Executionl:命令执行RCE
Gatherl信息收集
MITE:用于MITM攻击的本地HTTOS代理
Misc:脚本
Piovt:跳板
Prasadhak:对照VirusTotal数据库检查正在进行的进程的运行哈希
1