WMImplant Post-Exploitation – An Introduction

随机文章
原文链接:www.fortynorthsecurity.com

使用 WMImplant 进行后渗透测试

WMImplant是基于PowerShell的工具,利用WMI来对目标机器执行操作,也可以作为发出命令和接收结果的C2通道。WMImplant利用WMI命令和控制通道,在目标系统上执行动作(采集数据,发出命令等)和数据存储的手段。它被设计为交互式和非交互式运行。当交互使用WMImplant时,它的设计有点像Meterpreter的命令菜单。