ALPHACON BBSGość · pl
← Protipy

Protipy / PowerShell

Get-Command -Type Application - lista binarek z $env:PATH, by móc zapolować na LOLBiny niczym @0gtweet

Get-Command -Type Application

Wstęp

cmdlet Get-Command (alias gcm) służy do pobrania listy dostępnych komend, włączając w to cmdlety, aliasy, funkcje, filtry, skrypty i aplikacje.

Może być wykorzystany również do pobrania komend o danym czasowniku:

Get-Command -Verb Invoke

rzeczowniku:

Get-Command -Noun Service

czy nawet posiadających dany parametr, np.:

Get-Command -ParameterName ComputerName

W naszym wypadku pobraliśmy po prostu listę wszystkich aplikacji, które znajdują się w katalogach zdefiniowanych zmienną środowiskową PATH. Może się to przydać, by przyjrzeć się wybranym aplikacjom pod kątem #LOLBin - czyli czy niewinna, zaufana aplikacja może służyć do wykonania nieuprawnionej operacji (np. uruchomienie kodu, pobranie czegoś z Internetu etc.).

Linki