记录线下Powershell在域环境中对于服务器的信息收集 Powershell的脚本有很多,在内网渗透测试中不仅能扫,能爆,能转发,还能做更多的事情.我们常用的脚本有Powersploit,Empire,PowerView等等. 使用脚本之前,我们先科普下计算机上的执行策略,输入下面命令. get-executionpolicy Restricted------默认的设置,不允许任何script运行 AllSigned-------只能运行经过数字证书签名的script RemoteSigne…