Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
EN
Uploaded by
monochrojazz
PDF, PPTX
5,823 views
たのしいPowershell Empire
pythonベースのツールで楽しくpowershellを用いたpost-exploitation
Technology
◦
Read more
2
Save
Share
Embed
Embed presentation
Download
Download as PDF, PPTX
1
/ 13
2
/ 13
3
/ 13
4
/ 13
5
/ 13
6
/ 13
Most read
7
/ 13
8
/ 13
9
/ 13
10
/ 13
11
/ 13
12
/ 13
13
/ 13
More Related Content
PDF
Azure DevOpsとセキュリティ
by
Kazushi Kamegawa
PPTX
ファイルサーバを高速バックアップ!Veeam NASバックアップのここがスゴイ!
by
株式会社クライム
PPTX
Azure ADアプリケーションを使用した認証のあれやこれ
by
DevTakas
PDF
JJUG CCC 2014 Spring IBM SDK for Java 8の全貌 #jjug_ccc #ccc_r57
by
Takakiyo Tanaka
PDF
PostgreSQLでpg_bigmを使って日本語全文検索 (MySQLとPostgreSQLの日本語全文検索勉強会 発表資料)
by
NTT DATA OSS Professional Services
PDF
CLUB DB2 第137回:基礎から再入門!DB2モニタリング入門
by
Akira Shimosako
PDF
MesonでPostgreSQLをビルドしてみよう!(第39回PostgreSQLアンカンファレンス@オンライン 発表資料)
by
NTT DATA Technology & Innovation
PPTX
押さえておきたい、PostgreSQL 13 の新機能!! (PostgreSQL Conference Japan 2020講演資料)
by
NTT DATA Technology & Innovation
Azure DevOpsとセキュリティ
by
Kazushi Kamegawa
ファイルサーバを高速バックアップ!Veeam NASバックアップのここがスゴイ!
by
株式会社クライム
Azure ADアプリケーションを使用した認証のあれやこれ
by
DevTakas
JJUG CCC 2014 Spring IBM SDK for Java 8の全貌 #jjug_ccc #ccc_r57
by
Takakiyo Tanaka
PostgreSQLでpg_bigmを使って日本語全文検索 (MySQLとPostgreSQLの日本語全文検索勉強会 発表資料)
by
NTT DATA OSS Professional Services
CLUB DB2 第137回:基礎から再入門!DB2モニタリング入門
by
Akira Shimosako
MesonでPostgreSQLをビルドしてみよう!(第39回PostgreSQLアンカンファレンス@オンライン 発表資料)
by
NTT DATA Technology & Innovation
押さえておきたい、PostgreSQL 13 の新機能!! (PostgreSQL Conference Japan 2020講演資料)
by
NTT DATA Technology & Innovation
What's hot
PPTX
pg_bigmで全文検索するときに気を付けたい5つのポイント(第23回PostgreSQLアンカンファレンス@オンライン 発表資料)
by
NTT DATA Technology & Innovation
PDF
トランザクションスクリプトのすすめ
by
pospome
PPTX
脱RESTful API設計の提案
by
樽八 仲川
PDF
[AKIBA.AWS] VGWのルーティング仕様
by
Shuji Kikuchi
PDF
Insight into Azure Active Directory #02 - Azure AD B2B Collaboration New Feat...
by
Kazuki Takai
PDF
負荷試験入門公開資料 201611
by
樽八 仲川
PDF
とある診断員とSQLインジェクション
by
zaki4649
PPTX
Azure DevOps ハンズオン Vo.2 ~Azure DevOps Wiki を用いたドキュメントの作成~
by
Takunori Minamisawa
PDF
もうひとつのアンチパターン OTLT、あるいは如何にして私はオレオレフレームワークを忌み嫌うようになったか
by
suno88
PDF
全自動Zabbix
by
真乙 九龍
PPTX
サーバーワークスのAWS構築自動化の仕組み
by
Akira Nagata
PDF
202204 AWS Black Belt Online Seminar Amazon Connect を活用したオンコール対応の実現
by
Amazon Web Services Japan
PDF
ドメイン駆動設計のためのオブジェクト指向入門
by
増田 亨
PDF
HTTPを理解する
by
IIJ
PPTX
2018/1/30 Django勉強会
by
虎の穴 開発室
PPTX
車両運行管理システムのためのデータ整備と機械学習の活用
by
Eiji Sekiya
PDF
Part 0.5: 事例を中心としたユースケース (製造リファレンス・アーキテクチャ勉強会)
by
Takeshi Fukuhara
PDF
Sphinxでまとめる多言語環境APIドキュメント
by
Iosif Takakura
PDF
WebSocketのキホン
by
You_Kinjoh
PDF
Amazon Cognito使って認証したい?それならSpring Security使いましょう!
by
Ryosuke Uchitate
pg_bigmで全文検索するときに気を付けたい5つのポイント(第23回PostgreSQLアンカンファレンス@オンライン 発表資料)
by
NTT DATA Technology & Innovation
トランザクションスクリプトのすすめ
by
pospome
脱RESTful API設計の提案
by
樽八 仲川
[AKIBA.AWS] VGWのルーティング仕様
by
Shuji Kikuchi
Insight into Azure Active Directory #02 - Azure AD B2B Collaboration New Feat...
by
Kazuki Takai
負荷試験入門公開資料 201611
by
樽八 仲川
とある診断員とSQLインジェクション
by
zaki4649
Azure DevOps ハンズオン Vo.2 ~Azure DevOps Wiki を用いたドキュメントの作成~
by
Takunori Minamisawa
もうひとつのアンチパターン OTLT、あるいは如何にして私はオレオレフレームワークを忌み嫌うようになったか
by
suno88
全自動Zabbix
by
真乙 九龍
サーバーワークスのAWS構築自動化の仕組み
by
Akira Nagata
202204 AWS Black Belt Online Seminar Amazon Connect を活用したオンコール対応の実現
by
Amazon Web Services Japan
ドメイン駆動設計のためのオブジェクト指向入門
by
増田 亨
HTTPを理解する
by
IIJ
2018/1/30 Django勉強会
by
虎の穴 開発室
車両運行管理システムのためのデータ整備と機械学習の活用
by
Eiji Sekiya
Part 0.5: 事例を中心としたユースケース (製造リファレンス・アーキテクチャ勉強会)
by
Takeshi Fukuhara
Sphinxでまとめる多言語環境APIドキュメント
by
Iosif Takakura
WebSocketのキホン
by
You_Kinjoh
Amazon Cognito使って認証したい?それならSpring Security使いましょう!
by
Ryosuke Uchitate
Viewers also liked
PPTX
パッチを投稿してみた話
by
wata2ki
PDF
python-ptraceでプロセスメモリエディタっぽいことをしよう
by
monochrojazz
PDF
Pythonistaで音ゲーを作る
by
monochrojazz
PDF
ret2libcとpopretで初等的BOF攻撃
by
monochrojazz
PDF
Kali LinuxとMetasploitable2で遊ぼう
by
monochrojazz
PDF
音ゲーコントローラとLinux Input Subsystem
by
monochrojazz
PPTX
Building an Empire with PowerShell
by
Will Schroeder
PPTX
音ゲーマーの憂鬱
by
monochrojazz
PDF
Lisp tutorial for Pythonista : Day 1
by
Ransui Iso
PDF
Use After Free 脆弱性攻撃を試す
by
monochrojazz
PDF
LeapMotionとpythonで遊ぶ
by
monochrojazz
PDF
AN INNOVATIVE IDEA FOR PUBLIC KEY METHOD OF STEGANOGRAPHY
by
Journal For Research
PDF
Auxiliares de ed.
by
Yony Cusihuaman Mendoza
PDF
Pizza prismas menu
by
Cross Uh
PDF
DEVELOPING CUSTOM APPS USING DYNAMIC XML PARSING
by
Journal For Research
PPTX
20170215 AFIF presentation
by
Michel Kahasha
PDF
Arquitectura RNA Perceptrón Multicapa aplicado a la predicción de inundaciones
by
Andrea Lezcano
PDF
mpld3でInteractiveデータ可視化
by
monochrojazz
PDF
色々なコントローラでRaspberryPiを動かそう
by
monochrojazz
PDF
LEAF DISEASE DETECTION USING IMAGE PROCESSING AND SUPPORT VECTOR MACHINE (SVM)
by
Journal For Research
パッチを投稿してみた話
by
wata2ki
python-ptraceでプロセスメモリエディタっぽいことをしよう
by
monochrojazz
Pythonistaで音ゲーを作る
by
monochrojazz
ret2libcとpopretで初等的BOF攻撃
by
monochrojazz
Kali LinuxとMetasploitable2で遊ぼう
by
monochrojazz
音ゲーコントローラとLinux Input Subsystem
by
monochrojazz
Building an Empire with PowerShell
by
Will Schroeder
音ゲーマーの憂鬱
by
monochrojazz
Lisp tutorial for Pythonista : Day 1
by
Ransui Iso
Use After Free 脆弱性攻撃を試す
by
monochrojazz
LeapMotionとpythonで遊ぶ
by
monochrojazz
AN INNOVATIVE IDEA FOR PUBLIC KEY METHOD OF STEGANOGRAPHY
by
Journal For Research
Auxiliares de ed.
by
Yony Cusihuaman Mendoza
Pizza prismas menu
by
Cross Uh
DEVELOPING CUSTOM APPS USING DYNAMIC XML PARSING
by
Journal For Research
20170215 AFIF presentation
by
Michel Kahasha
Arquitectura RNA Perceptrón Multicapa aplicado a la predicción de inundaciones
by
Andrea Lezcano
mpld3でInteractiveデータ可視化
by
monochrojazz
色々なコントローラでRaspberryPiを動かそう
by
monochrojazz
LEAF DISEASE DETECTION USING IMAGE PROCESSING AND SUPPORT VECTOR MACHINE (SVM)
by
Journal For Research
Similar to たのしいPowershell Empire
PDF
Windows PowerShell 2.0 の基礎知識
by
shigeya
PPTX
Powershell勉強会 v4 (もっと新しいバージョンがあります。)
by
Tetsu Yama
PPTX
Powershell勉強会 v5 (こちらが最新です。)
by
Tetsu Yama
PPTX
Powershell勉強会 v3 (もっと新しいバージョンがあります)
by
Tetsu Yama
PPTX
Powershell勉強会 v2 (もっと新しいバージョンがあります)
by
Tetsu Yama
PPTX
Powershell基礎_20180521用
by
Tetsu Yama
PDF
PowerShell 紹介
by
tsudaa
PDF
Windows PowerShell 2.0 の基礎知識
by
shigeya
PPTX
Powershell 超絶基礎 勉強会 v1 (もっと新しいバージョンがあります)
by
Tetsu Yama
PDF
はじめてのPowerShell
by
Trainocate Japan, Ltd.
PDF
20180123 power shell
by
Trainocate Japan, Ltd.
PDF
PowerShell を使用した Hyper-V の管理
by
Kazuki Takai
PDF
Powershell のセキュリティ (大都会ver)
by
tsudaa
PDF
IT Pro のための PowerShell スクリプティング
by
Kazuki Takai
PDF
マルチプラットホームになった PowerShell 6 でクロスプラットホームする
by
Syuichi Murashima
PDF
マルチプラットホームになった PowerShell 6 でクロスプラットホームする
by
Syuichi Murashima
PPTX
Power shellmemo
by
ytanno
PPTX
Sesearch
by
Hiroki Ishikawa
PPTX
Power shell の基本操作と処理の自動化 v2_20120514
by
junichi anno
PDF
Recap: PowerShell Core
by
Kazuki Takai
Windows PowerShell 2.0 の基礎知識
by
shigeya
Powershell勉強会 v4 (もっと新しいバージョンがあります。)
by
Tetsu Yama
Powershell勉強会 v5 (こちらが最新です。)
by
Tetsu Yama
Powershell勉強会 v3 (もっと新しいバージョンがあります)
by
Tetsu Yama
Powershell勉強会 v2 (もっと新しいバージョンがあります)
by
Tetsu Yama
Powershell基礎_20180521用
by
Tetsu Yama
PowerShell 紹介
by
tsudaa
Windows PowerShell 2.0 の基礎知識
by
shigeya
Powershell 超絶基礎 勉強会 v1 (もっと新しいバージョンがあります)
by
Tetsu Yama
はじめてのPowerShell
by
Trainocate Japan, Ltd.
20180123 power shell
by
Trainocate Japan, Ltd.
PowerShell を使用した Hyper-V の管理
by
Kazuki Takai
Powershell のセキュリティ (大都会ver)
by
tsudaa
IT Pro のための PowerShell スクリプティング
by
Kazuki Takai
マルチプラットホームになった PowerShell 6 でクロスプラットホームする
by
Syuichi Murashima
マルチプラットホームになった PowerShell 6 でクロスプラットホームする
by
Syuichi Murashima
Power shellmemo
by
ytanno
Sesearch
by
Hiroki Ishikawa
Power shell の基本操作と処理の自動化 v2_20120514
by
junichi anno
Recap: PowerShell Core
by
Kazuki Takai
たのしいPowershell Empire
1.
たのしいPowerShell Empire monochrojazz@東海道らぐ 2017/03/04
2.
自己紹介のようなもの ● @monochrojazz(28) ● セキュリティに興味 ●
致命的な音ゲーマー 音ゲーコントローラを 自作 アプリも自作(Android)
3.
Empire ● https://www.powershellempire.com/ ● PowerShellで作られたpost-exploitエージェント ●
180のexploitを含むpost-exploitモジュール (mimikatzを含む) ● サーバ側実装はPythonベース
4.
注意 脆弱性スキャンや攻撃をインターネット上の サーバに対して行うのは違法です (「不正アクセス行為の禁止などに関する法律」) あくまで自宅のホームネットワーク内で EmpireのDisclaimerにも ”Empire was written
in the interest of education and pushing forward particular ideas in the public industry.”
5.
Empire Setup Python2系を要する 今回はpyenvでセットアップ git clone
https://github.com/EmpireProject/Empire sudo apt-get install -y python-dev python-m2crypto swig python-pip libssl-dev pyenv local 2.7.12 ./setup/install.sh pip install M2Crypto python empire
6.
Empire Quick Start ●
listenerのセットアップ ● stagerのセットアップ ● (Windows側でstagerの実行、セッション生成) ● interact (セッション名) ● 各種post-exploit moduleの実行 が基本的な流れ ● 各々も基本は コマンド→info→set (param) (value)→execute の 流れ ● ちゃんとタブ補完も完備
7.
Setup Listener C2サーバの通信先を設定 5分ごとに通信
8.
Generate Stager stagerを生成 多くのstager種類 ここでstagerを生成し 何らかの手段で ターゲットに実行させる
9.
Interact with Agent stagerが実行されると セッションが生成される あとは実行した権限内で 任意に操作が可能 ●
ps,shell,downloadなど他良く使う機能はコマンド化さ れている
10.
Usemodule Mimikatz メモリからのパスワード抜出 ● 180のmoduleを用いて数々の探索・攻撃が可能 Powerview ネットワーク探索 Powerup 権限昇格攻撃
11.
mimikatz/logonpasswords 管理者権限があれば パスワードをメモリから 平文で抜き出せる
12.
Process Injection (win7) ● プロセスをInjectして自身を隠蔽可能 ●
最新のWindows10では動作しない explorerのPIDをpsで確認 explorerにinject成功 ● 上の例でexplorerのGUIを切っても プロセスは生き続ける 必要項目を設定し実行
13.
● セキュリティは攻撃者との知能戦 ● 攻撃者の目的達成のための合理的アイデアに 防御側もそれに合理的アイデアで対抗する (攻撃者の手法の数々には毎度感心させられる) ●
そしてそのアイデアのためには確かな技術的素養 が必要 ● だからセキュリティは面白い ● ・・・趣味レベルではな! セキュリティの面白さ
Download