0x01 简介 empire 是一个后渗透攻击框架,具有加密通信和灵活框架的功能.Empire可以在不需要Powershell.exe的情况下执行PowerShell代理,后期利用的模块很强大,如sc截屏,mimikatz密码嗅探,keylog键盘记录,psinject内存注入等功能.还可以进行信息收集等操作.学习了网上很多笔记,好记性不如烂笔头,记录一下常用的喜欢的操作叭~ 里面有约285个模块,大概有10个大的功能模块,可以一起来概览一下: 前六个分别是 code_exec 代码执行 col…