热门标签 | HotTags
当前位置:  开发笔记 > 开发工具 > 正文

各种Windows权限维持姿势

技巧总结1.添加影子用户2.在注册表中添加自启动后门3.通过计划任务添加后门4.隐藏技巧 具体操作1.添加影子用户可见Windows影子用户创建与3389连

技巧总结

  1.添加影子用户


  2.在注册表中添加自启动后门


  3.通过计划任务添加后门


  4.隐藏技巧

 


具体操作

  1.添加影子用户

  可见Windows影子用户创建与3389连接


  2.在注册表中添加自启动后门

  win+r运行输入regedit,进入注册表编辑器

   通过

reg add "HKEY_CURRENT_USER\software\microsoft\windows\CurrentVersion\Run" /v myPersist /t reg_sz /d "C:\Users\Administrator\Desktop\persist.exe"

  命令,可将启动自动运行的程序添加到注册表中的相应项 


  3.通过计划任务添加后门

  win+r运行输入taskschd.msc,进入计划任务程序。

schtasks /create /tn TaskName /tr TaskRun /sc schedule /mo 1

  /tn TaskName指定任务的名称。

  /tr TaskRun指定任务运行的程序或命令。键入可执行文件、脚本文件或批处理文件的完全合格的路径和文件名。如果忽略该路径,SchTasks.exe 将假定文件在Systemroot\System32 目录下。

  /sc schedule指定计划类型。有效值为 MINUTE、HOURLY、DAILY、WEEKLY、MONTHLY、ONCE、ONSTART、ONLOGON、ONIDLE。

  /mo modifier指定任务在其计划类型内的运行频率。这个参数对于 MONTHLY 计划是必需的。对于 MINUTE、HOURLY、DAILY 或 WEEKLY 计划,这个参数有效,但也可选。默认值为 1。


  4.隐藏技巧


  "真正"的隐藏文件

  命令

attrib +s +a +h +r [文件夹]

  +s:系统 

  +h:隐藏 

  +r:只读

  加上s属性后,文件会进一步被隐藏(打开查看隐藏文件都看不见),只有使用 dir - h(ls -h) 等才能看见。

  当文件被加上s属性后,后续操作可能没有足够的权限取操作,需要先去掉s属性才能进行后续的操作。


  利用系统代号隐藏Webshell

  新建一个文件夹,在里面放入东西

  此时将文件夹改名为 Computer.{20D04FE0-3AEA-1069-A2D8-08002B30309D} ,此时刚刚的文件夹变成了我的电脑

  通过更改文件夹名称,能更改文件夹图标和双击打开的动作(命令行模式仍可以正常使用)。但通过命令行模式仍能看见其后缀。

一些可用的代号
我的电脑.{20D04FE0
-3AEA-1069-A2D8-08002B30309D}
回收站.{645ff040
-5081-101b-9f08-00aa002f954e}
拔号⽹络.{992CFFA0
-F557-101A-88EC-00DD010CCC48}
打印机.{2227a280
-3aea-1069-a2de-08002b30309d}
控制⾯板.{21ec2020
-3aea-1069-a2dd-08002b30309d}
⽹上邻居.{208D2C60
-3AEA-1069-A2D7-08002B30309D}

  畸形目录隐藏

  创建畸形目录

mkdir test...\

  在命令行中将文件移入上面的目录中,某些操作不能对其作用,如 cd,dir等 ,但可以 copy 文件进去,或者直接查看文件 

   并且畸形目录无法被删除,也就是说除非是专业人员,此木马长久存在。

  删除方法:使用如下命令可删除畸形目录

rd /s /q test...\

  利用系统保留的文件名创建无法删除的webshell

  在Windows操作系统中,是不能以下形式创建文件的,比如aux,com1,com2,prn,con,nul等。但是在cmd目录下可以通过copy语句创建,这类文件无法在图形化界面被删除,只能在命令行中被删除。此类文件图形化看不见,命令行可以。

创建:md \\\\.\c:\com1\
删除: rd \\.\c:\com1\
copy 1.txt \\.\C:\aux.asp

  创建与操作文件需要管理员权限,目录不需要 。

  在创建时添加 \\.\ 前缀是为了便于访问,不然访问时会将目标当作一个IO设备处理。


原文链接:https://www.cnblogs.com/SeanGyy/p/15674955.html



推荐阅读
  • 优化联通光猫DNS服务器设置
    本文详细介绍了如何为联通光猫配置DNS服务器地址,以提高网络解析效率和访问体验。通过智能线路解析功能,域名解析可以根据访问者的IP来源和类型进行差异化处理,从而实现更优的网络性能。 ... [详细]
  • 国内BI工具迎战国际巨头Tableau,稳步崛起
    尽管商业智能(BI)工具在中国的普及程度尚不及国际市场,但近年来,随着本土企业的持续创新和市场推广,国内主流BI工具正逐渐崭露头角。面对国际品牌如Tableau的强大竞争,国内BI工具通过不断优化产品和技术,赢得了越来越多用户的认可。 ... [详细]
  • 本文总结了2018年的关键成就,包括职业变动、购车、考取驾照等重要事件,并分享了读书、工作、家庭和朋友方面的感悟。同时,展望2019年,制定了健康、软实力提升和技术学习的具体目标。 ... [详细]
  • 本文详细介绍如何使用Python进行配置文件的读写操作,涵盖常见的配置文件格式(如INI、JSON、TOML和YAML),并提供具体的代码示例。 ... [详细]
  • 在计算机技术的学习道路上,51CTO学院以其专业性和专注度给我留下了深刻印象。从2012年接触计算机到2014年开始系统学习网络技术和安全领域,51CTO学院始终是我信赖的学习平台。 ... [详细]
  • CSS 布局:液态三栏混合宽度布局
    本文介绍了如何使用 CSS 实现液态的三栏布局,其中各栏具有不同的宽度设置。通过调整容器和内容区域的属性,可以实现灵活且响应式的网页设计。 ... [详细]
  • Linux 系统启动故障排除指南:MBR 和 GRUB 问题
    本文详细介绍了 Linux 系统启动过程中常见的 MBR 扇区和 GRUB 引导程序故障及其解决方案,涵盖从备份、模拟故障到恢复的具体步骤。 ... [详细]
  • 本文介绍了如何使用jQuery根据元素的类型(如复选框)和标签名(如段落)来获取DOM对象。这有助于更高效地操作网页中的特定元素。 ... [详细]
  • 1:有如下一段程序:packagea.b.c;publicclassTest{privatestaticinti0;publicintgetNext(){return ... [详细]
  • 深入理解Cookie与Session会话管理
    本文详细介绍了如何通过HTTP响应和请求处理浏览器的Cookie信息,以及如何创建、设置和管理Cookie。同时探讨了会话跟踪技术中的Session机制,解释其原理及应用场景。 ... [详细]
  • 本文介绍如何在 Xcode 中使用快捷键和菜单命令对多行代码进行缩进,包括右缩进和左缩进的具体操作方法。 ... [详细]
  • 介绍一个提供正版Windows软件下载的权威网站,确保用户能够安全合法地获取所需软件。 ... [详细]
  • c# – UWP:BrightnessOverride StartOverride逻辑 ... [详细]
  • 优化版Windows 10 LTSC 21H2企业版:适用于低内存设备
    此版本为经过优化的Windows 10 LTSC 21H2企业版,特别适合低内存配置的计算机。它基于官方版本进行了精简和性能优化,确保在资源有限的情况下依然能够稳定运行。 ... [详细]
  • 解决Linux系统中pygraphviz安装问题
    本文探讨了在Linux环境下安装pygraphviz时遇到的常见问题,并提供了详细的解决方案和最佳实践。 ... [详细]
author-avatar
IT营
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有